高校信息化项目的验收测评报告指项目终验前由具备资质的第三方检测机构出具的软件/系统检测报告(功能、性能、安全等),或网络安全等级保护测评报告。
一、先确定要办哪一种报告
不同项目合同要求不同,常见三类,可同时需要:
软件测评报告:验证软件功能、性能、可靠性等是否达标。
等保测评报告:信息系统安全等级保护测评,二级及以上系统验收时多强制要求。
二、软件测评报告办理流程
1. 选择有资质的第三方机构
机构必须有 CMA(检验检测机构资质认定)或 CNAS(中国合格评定国家认可委员会)资质的报告才具有法律和验收效力。在国家认证认可监督管理委员会官网查询机构资质。
2. 提交申请材料
一般需提供:
《测试申请表》
项目合同、招投标文件、需求规格说明书
用户手册、操作手册
系统访问地址、测试账号、内网系统需提供VPN或现场环境
项目建设总结报告等
3. 开展测评工作
机构根据国家标准(如 GB/T 25000.51-2016《系统和软件质量要求和评价》)进行测试包括:
功能测试:需求说明书,测试功能是不是实现。
性能测试:检测系统并发用户数、响应时间、负载能力等。
安全测试:扫描漏洞、检测渗透等(不同于等保测评)。
文档审查:检查用户文档的完整和一致性。
4. 出具报告
测试完成且问题整改流程后,机构出具正式测评报告,包含测试结果、缺陷列表、整改等。周期视系统规模从数天到数周不等。
三、等保测评报告办理流程
如果合同要求系统通过二级或三级等保:
1. 定级备案
学校作为运营方,先自行或请专家确定安全保护等级,并到所在市级以上公安机关网安部门备案,取得《备案证明》。
2. 整改建设
根据等保要求,在技术(防火墙、加密、审计)和管理(制度、人员、运维)上查漏补缺。
3. 等保测评
联系公安部认证的等保测评机构(在“中国网络安全等级保护网”可查名单),签订合同后实施测评。初测一般会给出问题清单。
4. 获取报告
对高危风险100%整改后,机构出具带编号的《网络安全等级保护测评报告》,此报告可直接用于验收和网安备案审查。
注意事项
规划:千万别等要验收了才申请,等保测评周期常需1-2个月,整改预留时间。应在项目进入试运行阶段时,就启动测评工作。
合同:查看项目合同验收条款,看清到底要求的是软件测试、等保测评,还是两者兼备。如果有争议早沟通确定。
预算:软件测评按功能点或人天计费,等保测评按系统数量和等级计费,项目立项时就应保证这笔经费。
整改:第三方测评很可能发现不合规项,协调承建方限期整改方能拿到结果。