合规的CNAS软件测评报告依据是CNAS-CL01(等同采用ISO/IEC 17025)《检测和校准实验室能力认可标准》。
一、报告基础信息和标识
标题和标识:包含确定的标题如检测报告,唯一的报告编号及每页的标识。
机构和客户信息:需准确列出检测机构的名称和地址,以及客户的名称和联络信息。
样品信息:清晰描述被测软件的完整名称、精确版本号及接收状态。
日期信息:包括样品接收日期、检测活动实施日期和报告发布日期。
资质和签章:报告显著位置必须印有CNAS认可标识及实验室认可编号,并由授权签字人批准,加盖机构检验检测专用章或公章。
二、测试环境、方法和范围
测试环境:需详细记录硬件(如CPU、内存)、软件(如操作系统、数据库版本)、网络及测试工具的具体配置。
测试方法:确定识别所使用的检测方法,并说明对方法的任何补充、偏离或删减。
测试范围:清晰界定测试包括的软件模块、功能清单,并说明测试类型(如功能、性能、安全)。
三、测试执行和分析
测试用例执行摘要:一般以表格汇总用例总数、通过数、失败数及通过率。
缺陷汇总和分析:对发现的缺陷按严重等级(如致命、严重、一般)进行统计,并提供主要缺陷的详情,如ID、描述、重现步骤等。
分项测试:针对不同测试类型(如性能、安全)分别给出-结-论,辅以图表和数据。
四、软件质量特性
这是CNAS报告专业性的体现,一般根据GB/T 25000.51-2016等国家标准,对软件的各项质量特性进行逐项考虑。
一般包括功能性、性能效率、兼容性、易用性、可靠性、信息安全性、维护性、可移植性,以及产品说明和用户文档。
五、测试建议--
-结-论:应清晰明了,如通过、不通过或有条件通过,避免模糊表述。
综合评价和建议:对软件整体质量水平进行概括,并针对发现的问题提出具体、可操作的技术或流程改进建议。
六、声明、附录和归档
必备声明:-一般-包-含结果仅和被测样品有关的声明,以及当客户提供的-数据可能影响结果时的免责声明。
支撑性附录:可附上详细的测试用例清单、完整的缺陷列表、原始数据日志、图表等。
报告存档:报告需作为技术记录予以保存,副本格式应是不可更改的。
CNAS软件测评报告是一份严谨、客观、可追溯的技术档案。从基本信息出发,通过详述技术条件和测试证据,对软件的质量特性做出专业评价,并给出清晰的结果。