要获得一份带有CNAS标志的软件验收测试报告,需要满足两方面的要求:
一、对测试机构的资质要求
必须获得CNAS实验室认可
CNAS 是中国合格评定国家认可委员会。测试机构必须根据ISO/IEC 17025(国内对应 CNAS-CL01《检测和校准实验室能力认可标准》)建立管理体系,并通过CNAS的现场评审,获得认可证书。
能力范围必须包含软件测试
这要求机构的检测能力范围确定列有软件产品测试,根据的标准(如 GB/T 25000.51)和验收需求一致。否则无法出具带CNAS标识的报告。
二、对测试过程和能力的要求
人员能力
测试人员需有计算机相关专业背景和软件测试经验。
岗位(如技术负责人、报告审核人)要有5年以上软件检测经验并熟悉标准和方法。
人员应经过培训授权,持有软件评测师、ISTQB 等相关资质更佳。
方法
标准方法:如采用 GB/T 25000.51-2016《就绪可用软件产品的质量要求和测试细则》作为验收根据。
非标准方法:如果验收根据是项目合同、需求规格说明书等定制文档属于非标方法。实验室必须和客户协商,进行方法确定,形成书面确定记录,并取得客户签字同意后才能使用。
设施和环境
测试环境必须可控、可追溯,不能影响测试结果的有效性。环境配置硬件、系统软件、网络等需详细记录,必要时进行检查。
设备和测试工具
测试用仪器、软件工具包括性能测试工具、安全扫描工具、自研脚本等都必须进行适用性测试和定期校准/检查,保证功能正常、精度满足要求。
工具版本、检查状态、使用记录要完整保留。
被测软件管理
应建立从接收、保存、传递到处置的全过程流程。需确定软件的名称、版本号、功能状态,保证样品在控制之下可追溯。
结果有效性保证
实验室需制定质量监控计划,通过能力测试、实验室间比对、内部交叉比对、留样再测等方式,不断监控测试质量。
三、对验收测试报告本身的要求
一份符合CNAS要求的报告必须包含以下信息:
标题:如软件验收测试报告。
实验室信息:名称、地址、认可证书号。
报告唯一标识和每页标识,以及总页数。
客户信息:委托方的名称和地址。
样品信息:被测软件名称、版本号、完整性和标识说明。
测试根据:列出测试所根据的标准、合同、需求规格说明等。
测试环境:详细的硬件配置、软件运行环境、网络拓扑、测试工具及其版本。
测试信息:包括测试起止日期、测试地点、测试方法说明。
测试结果:应包含确定的测试项、决定标准、实测结果以及是不是通过的确定结果。对于缺陷,应列出但不作等级外的判断。
声明和签字:报告编制、审核、签发人员的签字,以及实验室报告专用章。
免责声明:说明报告仅对当次测试的样品版本有效,无实验室书面同意不得部分复制等。
四、CNAS标识使用限制
严禁超范围使用:只有在认可范围内的测试项目,才能加盖CNAS章。如果测试包含不在认可范围的部分,必须在报告中清晰备注,说明该部分未获认可。
不可混合使用:一份报告如果同时含认可和非认可项目,必须做醒目区分。非认可部分不能使用 CNAS 标识,极易引发混淆。
不可误导:如果测试项目全部不在认可范围内,绝对不可以为了好看而盖上CNAS章属于严重违规。
要拿到一份有效的带 CNAS 章的软件验收测试报告,重要是找一家已通过 CNAS 认可、且软件检测能力范围包括你验收根据的实验室,双方确定测试需求(标准或非标方法),实验室严格按照17025体系和CL45应用说明执行测试并出具完整报告。