软件测评报告上的CNAS章,并不是简单的权威认证,使用有严格的规则,违规使用会带来严重后果。
CNAS章是能力认可,不是强制认证
CMA(检验检测机构资质认定):强制性的行政许可。报告上必须盖CMA章,才具有法律效力,可用于司法鉴定、行政裁决、政府验收等场景。
CNAS(中国合格评定国家认可委员会认可):自愿性的能力认可,表示实验室的技术能力达到了国际标准(ISO/IEC 17025)。盖了CNAS章,报告能在全球多个签署了互认协议的国家得到承认,是技术权威性和国际互认的体现。
CNAS章并不是所有软件测评报告的标配。取决于报告的用途:
需要CMA的场景:司法诉讼、政府科研项目验收、高企认定等。
建议或必须使用CNAS的场景:海外市场拓展、国际合作、大型企业招标(看重国际认可的技术能力)。
完全不需要的场景:企业内部研发测试、自测。
乱盖的后果:
乱盖CNAS章,对报告使用方和出具报告的机构都会带来严重风险。
对报告使用方而言:
一份违规加盖CNAS章的报告,在一些场景下可能被直接决定无效。
招投标:可能导致废标。如,有政策确定,2026年6月1日后,通用软件测试领域出具带CMA章的软件测试报告本身已属违规,使用方可能因提供虚假材料而被追责。
项目验收:甲方可能不予认可,导致验收失败。
司法诉讼:如果报告因资质问题被法院认定为无效证据,可能导致举证不能甚至败诉。
对出具报告的测评机构而言:
违规使用CNAS认可标识是CNAS的红线行为,可能导致机构受到严厉处罚。
处罚措施:根据违规情节,CNAS可对机构采取暂停认可、撤销认可资格等措施。仅2020年1月,就有7家机构因违反CNAS规定被暂停或撤销认可。
违规场景:
超范围使用:在报告中对未获得CNAS认可的测试项目(如某些性能或安全测试)加盖CNAS标识,且未清晰标注该项目不在认可范围内。
资质失效后使用:机构CNAS认可资格已被暂停、注销或撤销,仍继续在报告上使用标识。
标准变更未确定:测试根据的标准已更新,但新标准尚未获得CNAS认可确定,就根据该标准出具带CNAS标识的报告。
信息不符:报告中使用的实验室名称和CNAS认可证书上的名称不一致。
怎样正确检查一份带CNAS章的报告?
作为报告使用方,可以通过以下步骤主动检查,避免拿到无效报告:
查机构资质:要求测评机构提供其CNAS认可证书编号,然后前往全国认证认可信息公共服务平台(cx.cnca.cn) 或 CNAS官网(www.cnas.org.cn) 检查该机构资质是不是真实、有效。
对认可范围:在平台上仔细核对,机构获得的认可范围是不是确定包含你所委托的测试类型(如功能测试、性能效率测试等)。不是有CNAS资质的机构就能做所有类型的测试。
看报告本身:一份规范的CNAS报告,其首页应清晰标注CNAS认可标识和认可证书号,并声明报告中的检测项目在认可范围内。报告中的实验室名称应和认可证书完全一致。