Le problème
La certification est l’étape où les projets embarqués s’enlisent. Les normes de sûreté de fonctionnement et de cybersécurité sont denses, les exigences de preuves intransigeantes, et un seul écart découvert lors de l’audit final peut coûter des mois, une refonte matérielle et une fenêtre de lancement manquée. Les équipes qui traitent la conformité comme une formalité ajoutée à la fin découvrent trop tard que les preuves attendues par l’évaluateur doivent être intégrées dès la toute première décision de conception — l’architecture, les exigences, la traçabilité. Et pour les produits connectés d’aujourd’hui, la sûreté de fonctionnement et la cybersécurité ne peuvent plus être traitées séparément : un équipement sûr qui peut être compromis par le réseau n’est pas sûr.
Ce que nous livrons
Un accompagnement de bout en bout sur tout le parcours de certification. Nous commençons par une analyse d’écart et un plan de sûreté réaliste, puis nous travaillons aux côtés de vos ingénieurs sur l’analyse des dangers et des risques, la traçabilité des exigences, la stratégie de vérification et de validation, le dossier de sûreté et l’ensemble de la documentation qu’attend un évaluateur. Nous menons des pré-audits pour faire remonter les problèmes tant qu’ils sont encore peu coûteux à corriger, et nous coordonnons directement avec l’organisme de certification pour que rien ne se perde. Que vous deviez atteindre un SIL ou un niveau de performance cible, sécuriser un chemin de communication, ou les deux à la fois, nous rendons le parcours explicite et les preuves défendables.
Les normes que nous appliquons
L’IEC 61508 comme norme de base de la sûreté de fonctionnement, avec ses déclinaisons sectorielles — ISO 13849 et IEC 62061 pour les machines, ISO 26262 pour l’automobile, IEC 62304 pour le logiciel médical, et la série EN 5012x pour le ferroviaire. La communication de sûreté suit l’IEC 61784-3 (FSoE, CANopen Safety). Côté cybersécurité, nous nous alignons sur l’IEC 62443 et la pression réglementaire de NIS2 et des règlements UNECE R155/R156. Votre SIL ou PL cible est fixé par une analyse de risque, et chaque affirmation y est rattachée.
Nos preuves
Plus de 30 ans dans les systèmes embarqués, et des piles de communication de sûreté évaluées SIL3/PLe par un organisme de certification indépendant — livrées avec les preuves mêmes que nos clients réutilisent dans leurs propres évaluations. Nous sommes indépendants des fournisseurs : nos conseils servent votre produit et non le catalogue d’un tiers, et notre expérience repose sur des certifications réellement menées à terme, pas sur de la théorie.