Dans l'industriel et l'embarqué, les normes de sûreté imposent deux exigences côté code : une couverture structurelle des tests (jusqu'au MC/DC) et le respect de règles de codage. Testwell CTC++ et TiCS répondent à ces deux volets.
Correspondance entre les principales normes de vos secteurs — sûreté de fonctionnement et, désormais, cybersécurité avec le Cyber Resilience Act — et l'apport de chaque outil. Le détail par langage et par intégration figure sur les fiches techniques des éditeurs.
| Secteur & norme | Exigence côté code | Testwell CTC++ | TiCS |
|---|---|---|---|
| Automobile ISO 26262 · MISRA · AUTOSAR |
Couverture structurelle jusqu'au MC/DC (ASIL D) ; respect de MISRA C/C++ et des règles AUTOSAR. | Tous niveaux de couverture jusqu'au MC/DC ; kit de qualification. | Contrôle des règles MISRA / AUTOSAR et des métriques qualité, avec quality gates. |
| Aérospatial & défense DO-178C |
Couverture structurelle exigée selon le niveau (jusqu'au MC/DC en niveau A). | Mesure du MC/DC sur hôte et cible ; kit de qualification. | Standards de codage, avertissements compilateur et suivi qualité continu. |
| Médical IEC 62304 |
Couverture des tests et maîtrise de la qualité selon la classe de sûreté. | Couverture instruction / décision / condition / MC/DC. | Mesure et suivi de la qualité produit (ISO/IEC 25010). |
| Ferroviaire EN 50716 (ex-EN 50128) |
Couverture structurelle et analyse statique selon le niveau SIL. | Couverture jusqu'au MC/DC ; kit de qualification. | Analyse statique agrégée et règles de codage. |
| Industriel & automatisation IEC 61508 |
Couverture structurelle et vérification statique selon le SIL. | Tous niveaux de couverture ; kit de qualification. | Métriques qualité, duplication, complexité, code mort. |
| Nucléaire IEC 60880 |
Exigences élevées de couverture (statement / decision / MC/DC). | Couverture éprouvée sur hôte et cibles embarquées. | Suivi qualité continu et tableaux de bord. |
| Tous secteurs — cybersécurité Cyber Resilience Act (CRA) · IEC 62443 |
Transparence de la chaîne d'approvisionnement : inventaire des composants tiers (SBOM), vulnérabilités connues des dépendances et traitement des CVE sur la durée de support. | Couverture des tests comme preuve de vérification du produit. | Génération du SBOM (SPDX / CycloneDX), analyse de composition (SCA) et suivi des vulnérabilités. |
Tableau indicatif : les niveaux exacts (SIL, ASIL, DAL) et les artefacts requis dépendent de votre projet. Precilog vous accompagne dans le choix et le paramétrage.
Au-delà de la sûreté de fonctionnement, la réglementation cybersécurité monte en puissance. Le règlement européen Cyber Resilience Act (CRA) attend notamment une transparence de la chaîne d'approvisionnement logicielle.
Un SBOM (Software Bill of Materials) est l'inventaire, lisible par machine, de tous les composants et dépendances d'un logiciel — bibliothèques open source, tierces et propriétaires. Il permet de tracer les vulnérabilités connues, de vérifier les licences et de réagir vite en cas d'alerte (type Log4j).
TiCS couvre ce volet via l'analyse de composition logicielle (SCA) et la génération d'un SBOM aux formats standard (SPDX, CycloneDX), en préparation du Cyber Resilience Act. Les résultats s'intègrent au même tableau de bord qualité que le reste de vos métriques.
Le périmètre exact et le calendrier du Cyber Resilience Act évoluent : Precilog vous aide à situer vos obligations et à outiller la démarche.
Analyseur de couverture pour C et C++ (add-ons Java et C#). Il mesure tous les niveaux exigés par les normes de sûreté, du taux d'instruction jusqu'au MC/DC et au multicondition, sur hôte comme sur cible embarquée. Des kits de qualification attestent son bon fonctionnement dans votre chaîne d'outils.
Framework qui agrège un large ensemble d'analyseurs statiques et rapporte leurs résultats à un même modèle qualité (ISO/IEC 25010). Il vérifie les standards de codage (MISRA, AUTOSAR…), les avertissements compilateur et de nombreuses métriques, avec des quality gates à chaque étape du cycle.
La couverture structurelle (CTC++) et le respect des règles de codage (TiCS) constituent, réunis, l'essentiel des exigences « code » des référentiels de sûreté. Precilog vous aide à les combiner selon votre secteur et votre niveau de criticité.
Parlons de votre secteur, de votre niveau de criticité et des artefacts attendus par votre auditeur.