信息系统测评报告需通过国家认证的第三方检测机构获取。卓码软件测评作为通过CNAS认可的检测实验室(注册号CNAS L12345),提供标准化报告服务。
获取流程
委托申请:提交《检测委托书》、系统需求规格说明书、技术架构图及相关文档
初评阶段:卓码团队进行2工作日免费差距分析,输出《测试可行性报告》
正式检测:依据GB/T 25000.51-2016标准执行5-7工作日全面检测
报告签发:生成带有CNAS和ILAC-MRA标识的正式报告(中文/英文版本)
服务模式
现场检测:卓码工程师驻场测试(适合政务、金融等封闭系统)
远程检测:通过安全VPN连接测试环境(需提供测试专用网络通道)
混合模式:功能测试远程执行,性能压力测试现场进行
费用构成与计价标准
测评费用采用基准费+附加费的模块化计价模式,具体取决于系统规模和检测深度。
基准检测费用(仅供参考)
中小型系统(5万行代码以下):8K-15W元
大型系统(5-50万行代码):15-40万元
超大型系统(50万行以上):采用议价模式(通常50-100万元)
卓码按照国际标准功能点(FP)计价,单价为280-450元/FP。
专项检测附加费
渗透测试:3-8万元(根据测试深度分三级计价)
性能压力测试:2-5万元(按并发用户数阶梯收费)
代码审计:0.8-1.5元/行(最低收费5万元)
安全合规适配:6-12万元(含等保2.0/GDPR合规差距分析)
年度维护费用
认证报告有效期三年,每年需支付年度维护费(首次费用的20%),包含:
定期监督检测(每年度一次)
漏洞预警服务(实时推送安全通告)
合规性更新支持(标准变更时的适配指导)