可以,但需要看招标文件的具体要求。 在当前的监管环境下,对于通用软件测评CNAS报告已成为主流合规选择,而CMA报告在软件测试领域的适用性已发生根本性变化。
CMA、CNAS
两者的不同:
CMA(检验检测机构资质认定):强制性的行政审批,机构必须取得该资质才能向社会出具具有证明作用的数据和结果,报告在国内具有法定证明效力。
CNAS(实验室认可):自愿性的能力认可,表示实验室的技术能力达到了国际标准(ISO/IEC 17025),报告在国际上具有互认性,但在国内传统认知中不有CMA那样的法定强制力。
2026年一单一库的影响
2026年6月起实施的一单一库管理制度,该制度确定了可办理CMA资质认定的11大类法定领域,而通用的软件功能测试、性能测试、安全测试等均不在清单包括范围内。
意味着:
对于2026年6月1日之后新签订的通用软件测试项目,机构强行加盖CMA章属于超资质违规操作,该报告在招投标中可能被直接决定为无效。
因此CNAS报告已成为通用软件测评合规的主流,不受一单一库约束。
招投标中的实际情况
根据招标文件的不同表述,处理方式如下:
场景一:要求CNAS或CMA
结果:CNAS报告完全有效。如果招标文件写明提供由有CNAS或CMA资质的机构出具的报告,CNAS报告可以放心使用。
场景二:仅要求CMA
结果:需要谨慎处理。这是目前最现实的问题。由于政策已变,行业主管部门已确定建议招标单位不再对CMA资质做硬性要求,调整为硬性要求CNAS认可资质。
建议:可以根据一单一库政策文件,在投标答疑期向招标方提出书面澄清,建议将要求调整为CNAS。如果招标方坚持只认CMA且拒绝调整,该项目的合规风险较高需谨慎考虑。
场景三:笼统要求第三方检测报告
结果:建议使用双资质报告。如果招标文件未确定限制CMA或CNAS,为最大化避免风险,可直接选择同时有CMA和CNAS双资质的机构出具报告,以包括评审的认定标准,增加竞争优势。
投标建议
原则:逐字阅读招标文件。仔细核对关于检测报告资质要求的每一个用词。
检查机构资质状态。不管报告类型怎样,必须登录CNAS官网或CMA资质认定信息公示平台,检查出具报告的机构资质是不是在有效期内,以及其认可范围是不是确定包含软件测试。机构有资质不等于能测你的项目。
主动沟通。当遇到招标文件要求和现行政策不符时(如仅要求CMA),应主动、及时地在答疑期内提出书面澄清。
在当前的软件招投标中,CNAS报告是更符合政策导向的常规选择。面对仅要求CMA的旧式条款积极根据新政进行沟通澄清。