Software Quality Intelligence™
Outils · Conformité normative

Normes & conformité

Dans l'industriel et l'embarqué, les normes de sûreté imposent deux exigences côté code : une couverture structurelle des tests (jusqu'au MC/DC) et le respect de règles de codage. Testwell CTC++ et TiCS répondent à ces deux volets.

La matrice

Quelle norme, quelle exigence, quel outil

Correspondance entre les principales normes de vos secteurs — sûreté de fonctionnement et, désormais, cybersécurité avec le Cyber Resilience Act — et l'apport de chaque outil. Le détail par langage et par intégration figure sur les fiches techniques des éditeurs.

Secteur & norme Exigence côté code Testwell CTC++ TiCS
Automobile
ISO 26262 · MISRA · AUTOSAR
Couverture structurelle jusqu'au MC/DC (ASIL D) ; respect de MISRA C/C++ et des règles AUTOSAR. Tous niveaux de couverture jusqu'au MC/DC ; kit de qualification. Contrôle des règles MISRA / AUTOSAR et des métriques qualité, avec quality gates.
Aérospatial & défense
DO-178C
Couverture structurelle exigée selon le niveau (jusqu'au MC/DC en niveau A). Mesure du MC/DC sur hôte et cible ; kit de qualification. Standards de codage, avertissements compilateur et suivi qualité continu.
Médical
IEC 62304
Couverture des tests et maîtrise de la qualité selon la classe de sûreté. Couverture instruction / décision / condition / MC/DC. Mesure et suivi de la qualité produit (ISO/IEC 25010).
Ferroviaire
EN 50716 (ex-EN 50128)
Couverture structurelle et analyse statique selon le niveau SIL. Couverture jusqu'au MC/DC ; kit de qualification. Analyse statique agrégée et règles de codage.
Industriel & automatisation
IEC 61508
Couverture structurelle et vérification statique selon le SIL. Tous niveaux de couverture ; kit de qualification. Métriques qualité, duplication, complexité, code mort.
Nucléaire
IEC 60880
Exigences élevées de couverture (statement / decision / MC/DC). Couverture éprouvée sur hôte et cibles embarquées. Suivi qualité continu et tableaux de bord.
Tous secteurs — cybersécurité
Cyber Resilience Act (CRA) · IEC 62443
Transparence de la chaîne d'approvisionnement : inventaire des composants tiers (SBOM), vulnérabilités connues des dépendances et traitement des CVE sur la durée de support. Couverture des tests comme preuve de vérification du produit. Génération du SBOM (SPDX / CycloneDX), analyse de composition (SCA) et suivi des vulnérabilités.

Tableau indicatif : les niveaux exacts (SIL, ASIL, DAL) et les artefacts requis dépendent de votre projet. Precilog vous accompagne dans le choix et le paramétrage.

Cybersécurité · Chaîne d'approvisionnement

Cyber Resilience Act & SBOM

Au-delà de la sûreté de fonctionnement, la réglementation cybersécurité monte en puissance. Le règlement européen Cyber Resilience Act (CRA) attend notamment une transparence de la chaîne d'approvisionnement logicielle.

Ce qui est attendu

Un SBOM (Software Bill of Materials) est l'inventaire, lisible par machine, de tous les composants et dépendances d'un logiciel — bibliothèques open source, tierces et propriétaires. Il permet de tracer les vulnérabilités connues, de vérifier les licences et de réagir vite en cas d'alerte (type Log4j).

L'apport de TiCS

TiCS couvre ce volet via l'analyse de composition logicielle (SCA) et la génération d'un SBOM aux formats standard (SPDX, CycloneDX), en préparation du Cyber Resilience Act. Les résultats s'intègrent au même tableau de bord qualité que le reste de vos métriques.

Voir TiCS →

Le périmètre exact et le calendrier du Cyber Resilience Act évoluent : Precilog vous aide à situer vos obligations et à outiller la démarche.

Testwell CTC++ — la couverture

Analyseur de couverture pour C et C++ (add-ons Java et C#). Il mesure tous les niveaux exigés par les normes de sûreté, du taux d'instruction jusqu'au MC/DC et au multicondition, sur hôte comme sur cible embarquée. Des kits de qualification attestent son bon fonctionnement dans votre chaîne d'outils.

TiCS — les règles & la qualité

Framework qui agrège un large ensemble d'analyseurs statiques et rapporte leurs résultats à un même modèle qualité (ISO/IEC 25010). Il vérifie les standards de codage (MISRA, AUTOSAR…), les avertissements compilateur et de nombreuses métriques, avec des quality gates à chaque étape du cycle.

Ensemble, une preuve complète

La couverture structurelle (CTC++) et le respect des règles de codage (TiCS) constituent, réunis, l'essentiel des exigences « code » des référentiels de sûreté. Precilog vous aide à les combiner selon votre secteur et votre niveau de criticité.

Une exigence normative précise ?

Parlons de votre secteur, de votre niveau de criticité et des artefacts attendus par votre auditeur.

Nous contacter