Qu'est-ce que l'ASPICE ?

L'ASPICE, développé comme modèle de référence de processus au sein de la norme ISO/IEC 15504, est également connu sous le nom de SPICE – Software Process Improvement and Capability Determination. Il a été créé pour évaluer les performances et aider à l'évaluation des processus de développement logiciel des fournisseurs OEM dans l'industrie automobile. Il définit les meilleures pratiques et les processus visant à garantir la plus haute qualité de développement de logiciels embarqués automobiles. Le processus de certification repose sur un audit mené par des évaluateurs externes et indépendants certifiés ASPICE.

ASPICE a été développé dans le cadre de la norme ISO/IEC 15504 – Software Process Improvement and Capability Determination, également connue sous le nom de SPICE. Alors que SPICE fournit le cadre d'évaluation des processus logiciels, ASPICE applique ce cadre à l'industrie automobile.

Téléchargez notre Guidebook sur ASPICE

Obtenir l'ebook

Découvrez l'évolution de SPICE vers ASPICE dans cet article :SPICE vers ASPICE – évolution des normes et mise en œuvre. 

NIVEAUX DE CAPACITÉ ASPICE

Les fournisseurs qui obtiennent la certification ASPICE peuvent être évalués à l'un des cinq niveaux de capacité :

ASPICE 101: Everything you need to know about Automotive SPICE_aspice levels

Les niveaux 2 et 3 sont généralement perçus par les clients comme les normes universelles d'excellence, tandis que les niveaux 4 et 5 sont considérés comme des aspirations.

Guide ASPICE : modèle de vérification et de validation

Le modèle de Vérification et Validation, également connu sous le nom de modèle en V, est celui sur lequel s'appuie Automotive SPICE. Le modèle en V est strict dans son exigence d'évaluation et de développement constants, afin que les problèmes potentiels puissent être éliminés dès la première étape. Le modèle en V se compose de deux étapes. Chacune d'elles comprend différentes phases, comme illustré dans le graphique ci-dessous :

ASPICE guide

Dans un modèle en V, une phase de test accompagne chaque étape du développement. Après le développement, le logiciel est testé dans un ordre séquentiel par rapport aux exigences spécifiées au début du projet.
Pour plus d'informations, consultez :Qu'est-ce que l'ASPICE ?

ASPICE et l'agilité peuvent-ils être combinés ?

L'approche linéaire induite par le modèle en V suggère que l'ASPICE devrait être associé à un modèle de développement logiciel en cascade. Cependant, ce n'est pas la seule façon de maintenir un cycle de développement séquentiel.

ASPICE ne spécifie pas comment le processus de développement doit être conduit. Il détermine ce qui doit être fait et quels résultats doivent être atteints. Par conséquent, il est possible de mettre en œuvre certains atouts de la méthodologie agile, afin que les résultats cibles puissent être atteints dans des cycles plus courts avec la flexibilité d'appliquer des changements pendant le processus, ce qui serait très difficile dans une approche traditionnelle en cascade. En d'autres termes, en combinant ASPICE avec l'agilité, les produits fonctionnels peuvent être produits plus rapidement et sans inquiétude quant à la qualité du logiciel.

Il est important de souligner que l'approche agile des processus de développement logiciel n'interfère pas avec la conformité ASPICE. Cependant, la méthodologie agile peut et doit être adaptée aux besoins et aux exigences de l'industrie automobile. L'approche probablement la plus connue pour combiner agile et ASPICE est Agile SPICE ™. Elle a été préparée par le groupe de travail Intacs comme un complément pour Automotive SPICE. Son objectif est d'aider à mettre en œuvre les meilleures pratiques agiles et à atteindre simultanément les attentes d'ASPICE.
Agile SPICE ™ ne privilégie pas une pratique agile spécifique, comme le scrum ou le kanban. Son objectif est de faire le lien entre les processus et les résultats existants du PAM et de conserver les attributs de processus existants ou les pratiques génériques au niveau CL1-3.

En savoir plus sur Agile SPICE ™ dans cet article :Comment l'agilité et ASPICE combinés constituent une recette pour réduire les coûts de développement logiciel.  

Quels avantages apporte ASPICE ?

ASPICE confère aux organisations un avantage concurrentiel significatif dans l'industrie automobile. Il aide à maintenir un développement logiciel automobile systématique et bien documenté et à fournir des résultats reproductibles et prévisibles avec un risque d'erreur minimal. En conséquence, les entreprises peuvent produire des produits de meilleure qualité et plus innovants.

De plus, ASPICE ouvre la porte à de nouveaux contrats avec les plus grands OEM mondiaux, car il s'agit d'un cadre répandu et reconnu dans l'industrie automobile. Les principaux OEM, comme BMW et Audi, sélectionnent leurs fournisseurs en fonction de leur évaluation ASPICE.

ASPICE vs ISO 26262

L'ISO 26262 est la norme internationale relative à la sécurité fonctionnelle des systèmes électriques et électroniques des véhicules routiers. L'objectif de l'ISO 26262 est de couvrir tous les aspects de sécurité fonctionnelle du processus de développement. La sécurité est le principal enjeu de l'ISO 26262.

Consultez notre guide surISO 26262pour en savoir plus sur cette norme.

ASPICE diffère d'ISO 26262 par son objectif, son application et son orientation. Plus important encore, ASPICE définit les meilleures pratiques et les processus de développement de logiciels automobiles qui ne sont pas nécessairement liés à la sécurité. Il est utilisé pour évaluer si une organisation atteint un niveau de qualité spécifique ainsi que certaines normes de sécurité et de performance.

ASPICE se concentre sur l'amélioration continue des processus afin d'élever le niveau de compétence du fournisseur. Dans ISO 26262, l'accent est mis sur la combinaison de toutes les lacunes de conformité identifiées par l'audit. De plus, ASPICE prend en considération le coût et le calendrier du plan de développement. À l'inverse, ISO 26262 cible principalement la sécurité fonctionnelle.

En savoir plus surles différences entre ASPICE et ISO 26262. 

En résumé, l'approche la meilleure et la plus recommandée consiste à respecter à la fois les normes ASPICE et ISO 26262 pour une conformité ASPICE complète. C'est la manière optimale de maintenir les risques de défaillances potentielles à un niveau minimal, en particulier pour les systèmes automobiles critiques.

ASPICE vs CMMI 2.0 – processus de développement logiciel

CMMI 2.0 (Capability Maturity Model Integration) est un modèle d'amélioration de la performance des entreprises et de livraison de meilleurs produits ou services. Il est également utilisé comme modèle d'évaluation des processus du niveau de maturité. Il détermine différents domaines de pratiques associés à chaque niveau de 0 à 5 : plus le niveau est élevé, plus la compréhension des processus au sein de l'organisation est approfondie. Les organisations qui atteignent le niveau 4 ou 5 sont considérées comme ayant une maturité élevée.

Tant ASPICE que CMMI englobent le groupe de processus d'ingénierie logicielle, couvrant les quatre catégories de domaines de processus au sein du développement logiciel automobile (gestion des processus, gestion de projet, ingénierie et support), mais à des profondeurs différentes. De plus, CMMI a un champ d'application plus large qu'ASPICE. CMMI couvre certains domaines de processus qu'ASPICE ne couvre pas.

ASPICE est axé sur les pratiques d'ingénierie selon le modèle en V au niveau d'un projet — non seulement l'ingénierie logicielle, mais aussi l'ingénierie système (logiciel + matériel, électronique, mécanique, etc.). CMMI est orienté vers la gestion de projet et d'autres pratiques organisationnelles au niveau de l'entreprise.

Pour en savoir plus sur les différences entre ASPICE et CMMI et s'il vaut la peine de mettre en œuvre les deux, lisez :ASPICE vs CMMI 2.0 : les normes automobiles décryptées.  

ASPICE : Cybersécurité dans l'industrie automobile

En février 2021, l'Association allemande de l'industrie automobile (VDA) a publié les lignes directrices Automotive SPICE for Cybersecurity. Ce document a mis fin à une longue période durant laquelle le secteur automobile était en retard par rapport à presque toutes les industries et ne traitait pas correctement les menaces de cybersécurité. Il ajoute une couche importante à la norme ASPICE existante et au modèle en V lui-même. Ce nouveau groupe est nommé Cybersecurity Engineering Process Group (SEC), avec quatre éléments inclus :

  • SEC.1 : Élicitation des exigences de cybersécurité,
  • SEC.2 : Mise en œuvre de la cybersécurité,
  • SEC.3 : Vérification du traitement des risques,
  • SEC.4 : Validation du traitement des risques.

Pour en savoir plus sur la manière de fusionner les lignes directrices en matière de cybersécurité avec Automotive SPICE et le modèle en V, consultez cet article sur notre blog >>>La cybersécurité comme plugin dans ASPICE et le modèle en V

Nous vous aiderons à vous préparer au processus de certification ASPICE

Si vous prévoyez d'entamer le processus de certification ASPICE, nos experts peuvent fournir à votre équipe une formation ASPICE pour tout rôle et à tout niveau. Nous pouvons également réaliser un audit et une analyse des écarts afin d'identifier les axes d'amélioration et vous aider à mettre en œuvre les changements nécessaires. 

ASPICE guide

Découvrez notreOffre ASPICE et FuSaou contactez-nous à l'aide du formulaire ci-dessous.