软件第三方检测一般指由独立于开发方和用户方的机构,对软件进行功能、性能、安全性等方面的验收测试、鉴定测试或确定测试。
一、怎么找?
国家级/权威机构
适合政府项目、科研验收、司法鉴定等要求很高公信力的场景。
国家信息中心软件评测中心
工业和信息化部电子第五研究所
湖南卓码软件测评
二、怎么选?
面对找到的机构,按以下标准逐一过滤:
看资质
必须要求对方提供CMA(检验检测机构资质认定)和CNAS(实验室认可)证书,并确定能力附表中包含了软件或相关测试标准(如GB/T 25000.51)。CMA是报告在国内具有法律证明力的前提,CNAS则代表报告可获国际互认。如果开发方做内部摸底测试,有时可以豁免但涉及验收,缺一不可。
看经验
直接问:有没有测过我们这类如:医疗、装备控制、金融系统的项目?
看测试类型包括
先确定需求功能测试、性能测试、安全性测试、源代码审计、兼容性测试等,然后核对对方是不是能一站式完成所有测试。
看交付时效和流程
问清从签合同到出正式报告大概要多久,以及测出Bug后,是直接写在报告里,还是给整改期后复测。正规机构一般允许限期整改,只体现未修复的严重问题。
看服务和价格
不要选报价最低的,极低价往往隐藏着测试深度不足的风险。应要求对方出具分项报价,并对比2-3家的测试用例。
三、怎么联系和沟通?
找到机构后,大多通过官网的联系我们或400电话转入售前咨询。首次沟通时能快速获得有效报价:
沟通话术参考:
你好,我有个软件项目想做第三方验收测试,想咨询一下流程和报价。我们的项目情况是:
项目类型: [如:政务管理系统/手机App/企业ERP]
技术架构: [如:B/S架构,Java开发,用MySQL]
需求: 需出具盖CMA章的验收报告,测试重点在[功能完整性/并发性能/数据安全]。
项目规模: 约[XX]个功能模块,用户并发量预计[XX]。