Le logiciel tient une place déterminante dans les dispositifs médicaux, et sa qualité comme la gestion des risques conditionnent la sécurité du patient. La CEI/ISO 62304 définit un processus de développement fondé sur le risque, avec des tests rigoureux, des critères d'acceptation et une traçabilité — autant d'exigences impossibles à satisfaire sans outillage adapté.
La qualité d'un développement logiciel ne s'atteint pas sans analyse dynamique : il faut s'assurer que toute portion de code critique a été exercée. La couverture n'est pas formellement obligatoire au titre de la CEI 62304 (version 1.1), mais la norme recommande un niveau élevé dans sa partie non normative.
Le Guidance Document de la FDA est plus explicite : la couverture de test sert à établir un niveau de confiance acceptable avant expédition du produit, la couverture de décision constituant le minimum pour la plupart des logiciels — et restant insuffisante pour les applications fortement intégrées.
Testwell CTC++ mesure tous les niveaux attendus : instructions, décision/condition, MC/DC, et jusqu'à la couverture de condition multiple, d'un niveau supérieur au MC/DC.
Les rapports de Testwell CTC++ sont stockés en texte ou en XML, et convertis en HTML ou JSON. Clairs et faciles à lire, ils peuvent être soumis aux autorités réglementaires au titre des données de test et de vérification.
L'outil a un coût d'instrumentation très faible et s'utilise avec tous les compilateurs et toutes les cibles embarquées, jusqu'aux plus contraintes en mémoire. Le kit de qualification simplifie sa qualification dans vos projets.
En savoir plus sur Testwell CTC++ → Demander une évaluation gratuite
La section 5.5.2 impose au fabricant d'établir des stratégies, méthodes et procédures de vérification de chaque unité logicielle. La section 5.5.3 exige des critères d'acceptation avant intégration dans des éléments logiciels plus larges — dont la conformité du code aux normes de codage.
La section 5.5.4 ajoute des critères qui relèvent directement de l'analyse statique :
L'analyse des SOUP (software of unknown provenance) complète ce dispositif et contribue à la sûreté comme à la sécurité du logiciel médical.
TiCS supervise la qualité du code source dans les environnements multi-technologies, multi-projets et multi-sites. Il permet de :
Dans le médical et la santé, nos solutions accompagnent le développement de logiciels critiques pour la sûreté et la sécurité. Parmi elles :
Angel Med · Barco · Baxter · Carl Zeiss Meditec · CogniMed · Cook Medical · DAIWHA · General Electric Healthcare · Hitachi · IRCAD Strasbourg · Maquet Cardiopulmonary · Medela · Microstim · Monteris Medical · OD-OS · Philips · Roche Diabetes Care · Seca · Siemens Healthcare · Software & Systeme Erfurt
« Nous avons choisi Testwell CTC++ pour nos tests unitaires et notre vérification. Notre principale difficulté tenait à la mémoire limitée de nos systèmes : l'empreinte d'instrumentation de l'outil est très faible, et le module hôte-cible rend l'intégration facile sur n'importe quel système. Nous n'avons aucune contrainte de compilateur, d'environnement ou d'outil de débogage, et nous n'avons pas eu à bouleverser notre processus de développement. Les rapports HTML sont simples et intuitifs ; ils aident l'encadrement à visualiser les résultats et seront soumis aux autorités réglementaires au titre des données de test et de vérification. La mise en place a été immédiate : tout était configuré et le premier rapport de couverture obtenu en une journée. »
« Nous utilisons Testwell CTC++ pour mesurer la couverture de code du logiciel embarqué de nos produits médicaux, au niveau des tests unitaires. L'outil s'est très bien intégré à notre environnement de développement et délivre depuis l'information attendue, rapidement et avec fiabilité. Le support technique a toujours été rapide et pertinent. Nous le recommandons sans réserve. »
« Nous automatisons les tests sur des projets dont le code existe depuis quinze ans et doit rester conforme aux exigences de la FDA. Évaluer la couverture à partir des seules spécifications fonctionnelles — les tests fondés sur les exigences — est inadapté dans cette situation. Testwell CTC++ nous permet d'exécuter de nombreuses suites de tests et d'identifier les chemins logiques non couverts. C'est un excellent produit. »
« Nous développons du logiciel embarqué en C dans un domaine critique pour la sécurité, la technologie médicale, où les exigences de qualité sont élevées (CEI 62304). Le suivi de métriques — complexité de McCabe, lignes de code, nombre estimé de défauts — nous permet de surveiller la qualité dès l'origine, de contenir la complexité du code et de la répartir à bon escient, donc de réduire les erreurs en amont. L'outil nous permet aussi d'analyser en une minute du code tiers complexe, pour une première appréciation de sa qualité et de ses zones critiques. »
Développer et livrer un logiciel critique exige des connaissances à jour. Nos webinaires et nos formations intra-entreprise accompagnent développeurs et responsables qualité sur les exigences normatives et les pratiques de test associées.
L'évaluation est gratuite et accompagnée : installation, configuration, intégration à votre chaîne de build et lecture des rapports de couverture.