Software Quality Intelligence™
Normes · Dispositifs médicaux

CEI/EN 62304 — Cycle de vie du logiciel

La norme EN 62304:2006 définit les exigences du cycle de vie des logiciels de dispositifs médicaux. Elle s'applique dès lors que le logiciel est lui-même un dispositif médical, qu'il en constitue un élément, une pièce ou un accessoire, ou qu'il intervient dans la production d'un appareil médical.

Scanner médical
Portée et limites

Une norme nécessaire, mais pas suffisante

La EN 62304:2006 ne couvre ni la validation, ni la version finale de l'appareil médical. Elle ne suffit donc pas, à elle seule, à démontrer la conformité aux exigences essentielles des directives 90/385/CEE et 93/42/CEE, qui imposent que le logiciel soit validé selon les règles de l'art.

Classification

Les trois classes de sécurité

Le fabricant attribue une classe au logiciel selon le danger potentiel de blessure.

Classe Danger potentiel
Classe AAucune blessure ni effet néfaste sur la santé n'est possible
Classe BUne blessure mineure est possible
Classe CLa mort ou une blessure grave est possible

L'effort de développement dépend directement de cette classe : il est bien plus élevé — et plus coûteux — en classe C qu'en classe A ou B.

Les processus

Ce que décrit la norme, article par article

Article 5

Développement du logiciel

  1. Planification du développement
  2. Analyse des besoins
  3. Conception architecturale
  4. Conception détaillée
  5. Implémentation et vérification des modules
  6. Intégration et tests d'intégration
  7. Tests système
  8. Mise en service
Article 6

Maintenance du logiciel

  1. Mise en place d'un plan de maintenance
  2. Analyse des problèmes et des modifications
  3. Implémentation des modifications
Article 7

Gestion des risques

  1. Analyse de la contribution du logiciel à des situations dangereuses
  2. Mesures de contrôle des risques
  3. Vérification des mesures de contrôle
  4. Gestion des risques liés aux modifications
Techniques et méthodes

Ce que la norme ne prescrit pas — et ce qui s'impose pourtant

La EN 62304 ne donne aucune directive spécifique quant aux techniques et méthodes de vérification. L'importance de l'analyse statique et de la couverture de test ne cesse pourtant d'y croître.

Le recours à des outils professionnels — gestion des exigences, analyse de code, test logiciel — est fortement recommandé : il réduit les coûts tout en augmentant la qualité et la productivité du développement.

Bloc opératoire
Support d'outils

Répondre aux exigences de la CEI/EN 62304

  • Couverture de test — Testwell CTC++, pour C, C++ et Java.
  • Analyse statique — Testwell CMT++, mesure de la complexité du code C et C++.

En savoir plus sur Testwell CTC++ → Demander une évaluation gratuite

Certification

Certificat et kit de qualification

Pour Testwell CTC++ 10.x, nous fournissons un certificat du TÜV SÜD Rail GmbH, couvrant tous les niveaux SIL et ASIL des normes concernées — dont la CEI 62304 pour toutes les classes de sécurité logicielle.

En alternative — et pour la DO-178C —, un kit de qualification (actuellement disponible pour les versions 9.x et antérieures) apporte la documentation, les cas de test et les procédures permettant de qualifier l'analyseur de couverture pour les projets fondés sur les normes DO-178C, EN 50128, CEI 61508, CEI 60880 et ISO 26262.

Marque de certification TÜV SÜD — sécurité fonctionnelle
Échographie Sonde d'exploration Diagnostic numérique Équipement dentaire
Secteur

Médical et santé

Références, témoignages et usages de Testwell CTC++ dans les dispositifs médicaux.

Voir la page secteur →

Autres normes

Le panorama normatif

DO-178C, EN 50716, CEI 60880, CEI 61508, ISO 26262, ISO 25119 : chaque référentiel pose ses propres exigences.

Voir toutes les normes →