Software Quality Intelligence™
Secteurs · Testwell CTC++

Médical et santé

Le logiciel tient une place déterminante dans les dispositifs médicaux, et sa qualité comme la gestion des risques conditionnent la sécurité du patient. La CEI/ISO 62304 définit un processus de développement fondé sur le risque, avec des tests rigoureux, des critères d'acceptation et une traçabilité — autant d'exigences impossibles à satisfaire sans outillage adapté.

Technologie médicale — logiciels embarqués
Conformité

Couverture de code : ce qu'attendent la CEI 62304 et la FDA

La qualité d'un développement logiciel ne s'atteint pas sans analyse dynamique : il faut s'assurer que toute portion de code critique a été exercée. La couverture n'est pas formellement obligatoire au titre de la CEI 62304 (version 1.1), mais la norme recommande un niveau élevé dans sa partie non normative.

Le Guidance Document de la FDA est plus explicite : la couverture de test sert à établir un niveau de confiance acceptable avant expédition du produit, la couverture de décision constituant le minimum pour la plupart des logiciels — et restant insuffisante pour les applications fortement intégrées.

Testwell CTC++ mesure tous les niveaux attendus : instructions, décision/condition, MC/DC, et jusqu'à la couverture de condition multiple, d'un niveau supérieur au MC/DC.

Scanner médical
L'outil

Des rapports exploitables, y compris par les autorités

Les rapports de Testwell CTC++ sont stockés en texte ou en XML, et convertis en HTML ou JSON. Clairs et faciles à lire, ils peuvent être soumis aux autorités réglementaires au titre des données de test et de vérification.

L'outil a un coût d'instrumentation très faible et s'utilise avec tous les compilateurs et toutes les cibles embarquées, jusqu'aux plus contraintes en mémoire. Le kit de qualification simplifie sa qualification dans vos projets.

En savoir plus sur Testwell CTC++ → Demander une évaluation gratuite

Vérification des unités logicielles

Ce que l'analyse statique couvre dans la CEI 62304

La section 5.5.2 impose au fabricant d'établir des stratégies, méthodes et procédures de vérification de chaque unité logicielle. La section 5.5.3 exige des critères d'acceptation avant intégration dans des éléments logiciels plus larges — dont la conformité du code aux normes de codage.

La section 5.5.4 ajoute des critères qui relèvent directement de l'analyse statique :

  • séquence d'événements appropriée ;
  • flux de données et de contrôle ;
  • allocation des ressources planifiée ;
  • gestion des pannes — définition, isolation et récupération d'erreur ;
  • initialisation des variables et auto-diagnostic ;
  • mémoire et débordements de mémoire ;
  • conditions aux limites.

L'analyse des SOUP (software of unknown provenance) complète ce dispositif et contribue à la sûreté comme à la sécurité du logiciel médical.

Bloc opératoire Échographie Sonde d'exploration Diagnostic numérique
Analyse statique

Superviser la qualité du code, à l'échelle

TiCS supervise la qualité du code source dans les environnements multi-technologies, multi-projets et multi-sites. Il permet de :

  • centraliser les mesures de qualité sur l'ensemble du code (C/C++, Java, C#…) ;
  • unifier les outils d'analyse — Coverity, Parasoft C++test, BlackDuck, MISRA, complexité cyclomatique, duplication, couverture — dans une interface unique ;
  • automatiser les contrôles qualité dans la chaîne CI/CD ;
  • assurer la traçabilité et la conformité aux normes (ISO 26262, DO-178C, IEC 61508…) ;
  • suivre l'évolution de la qualité dans le temps, via des tableaux de bord clairs et auditables.

Découvrir TiCS →

Références

Des centaines d'organisations améliorent la qualité de leur logiciel avec nos outils

Dans le médical et la santé, nos solutions accompagnent le développement de logiciels critiques pour la sûreté et la sécurité. Parmi elles :

Siemens Healthcare Maquet

Angel Med · Barco · Baxter · Carl Zeiss Meditec · CogniMed · Cook Medical · DAIWHA · General Electric Healthcare · Hitachi · IRCAD Strasbourg · Maquet Cardiopulmonary · Medela · Microstim · Monteris Medical · OD-OS · Philips · Roche Diabetes Care · Seca · Siemens Healthcare · Software & Systeme Erfurt

Témoignages

Ce qu'en disent nos clients

« Nous avons choisi Testwell CTC++ pour nos tests unitaires et notre vérification. Notre principale difficulté tenait à la mémoire limitée de nos systèmes : l'empreinte d'instrumentation de l'outil est très faible, et le module hôte-cible rend l'intégration facile sur n'importe quel système. Nous n'avons aucune contrainte de compilateur, d'environnement ou d'outil de débogage, et nous n'avons pas eu à bouleverser notre processus de développement. Les rapports HTML sont simples et intuitifs ; ils aident l'encadrement à visualiser les résultats et seront soumis aux autorités réglementaires au titre des données de test et de vérification. La mise en place a été immédiate : tout était configuré et le premier rapport de couverture obtenu en une journée. »

Harin de Silva, managing / technical director — ISD Ltd, Sri Lanka

« Nous utilisons Testwell CTC++ pour mesurer la couverture de code du logiciel embarqué de nos produits médicaux, au niveau des tests unitaires. L'outil s'est très bien intégré à notre environnement de développement et délivre depuis l'information attendue, rapidement et avec fiabilité. Le support technique a toujours été rapide et pertinent. Nous le recommandons sans réserve. »

Heiko Schmidt, software team manager — Maquet Cardiopulmonary AG, Rastatt, Allemagne

« Nous automatisons les tests sur des projets dont le code existe depuis quinze ans et doit rester conforme aux exigences de la FDA. Évaluer la couverture à partir des seules spécifications fonctionnelles — les tests fondés sur les exigences — est inadapté dans cette situation. Testwell CTC++ nous permet d'exécuter de nombreuses suites de tests et d'identifier les chemins logiques non couverts. C'est un excellent produit. »

Robert Evans, software development engineer — Siemens Medical Diagnostics, États-Unis

« Nous développons du logiciel embarqué en C dans un domaine critique pour la sécurité, la technologie médicale, où les exigences de qualité sont élevées (CEI 62304). Le suivi de métriques — complexité de McCabe, lignes de code, nombre estimé de défauts — nous permet de surveiller la qualité dès l'origine, de contenir la complexité du code et de la répartir à bon escient, donc de réduire les erreurs en amont. L'outil nous permet aussi d'analyser en une minute du code tiers complexe, pour une première appréciation de sa qualité et de ses zones critiques. »

Monter en compétence

Webinaires et séminaires intra-entreprise

Développer et livrer un logiciel critique exige des connaissances à jour. Nos webinaires et nos formations intra-entreprise accompagnent développeurs et responsables qualité sur les exigences normatives et les pratiques de test associées.

Voir les prochaines sessions →

Aller plus loin

Évaluez l'outil sur votre propre code

L'évaluation est gratuite et accompagnée : installation, configuration, intégration à votre chaîne de build et lecture des rapports de couverture.

Demander une évaluation →