软件CMA新规调整,确认测试报告怎么出才能符合行业规范?

2026-07-31

确认测试 (22).jpg

确认测试报告

最近不少做软件交付的朋友都在问:CMA新规落地后,确认测试报告到底该怎么出才算合规?毕竟政策变了,老套路肯定行不通了。今天咱们就抛开那些晦涩的条文,帮你避开那些容易踩的坑。

先搞清楚一件事:软件确认测试,现在基本跟CMA说再见了。

以前大家习惯了“是个报告就要盖个CMA章”,觉得这样才权威。但根据市场监管总局发布的《检验检测机构资质认定实施“一单一库”管理公告》(2026年第14号),这个逻辑在软件测试领域已经彻底变了。

2026年6月1日起,市场监管总局正式实施了“一单一库”新政。“一单”是《检验检测机构资质认定事项清单》,划定了11大类法定检测领域。“一库”是《检验检测机构资质认定能力项目库》,收录了4.5万余项国家及行业标准。

新政的核心要求就一句话:只有同时在清单范围内、依据库内标准出具的报告,才能加盖CMA章而咱们通用的软件功能测试、性能测试、验收测试,压根就不在这个“圈子”里。

官方答疑也明确了:2026年6月1日后,未列入“一单一库”范围的检验检测项目出具的检验检测报告不应也无需使用CMA标志,招标、采购或委托方也不应要求使用CMA标志。只有一种例外:6月1日前已经签署委托合同的,可以在原资质能力范围内继续出。

那确认测试报告现在按什么出?

看CNAS。

CNAS是中国合格评定国家认可委员会的认可,遵循ISO/IEC 17025国际标准。它跟CMA最大的区别在于:CNAS是技术能力认可,不受“一单一库”限制

CNAS认可的检测事项天然落在“一单”的软件检测领域内,不存在超范围用证的风险。而且CNAS测试严格依据GB/T 25000.51等国家标准,从环境搭建、用例设计到数据记录全程标准化。CNAS报告在ILAC框架下实现全球100多个经济体互认。

在“一单一库”框架下,仅有CNAS、CMA资质机构出具的报告具备合规效力。既然CMA在软件测试领域已经用不上了,那剩下的选择就是CNAS。

实操建议:确认测试报告怎么出才能过?

第一,找对机构。别再盯着CMA不放了。选择具备CNAS认可的第三方测试机构,确认它的认可范围里明确包含“软件测试”或相关类别。能同时具备CNAS和CCRC资质的机构更好,CCRC是信息安全服务资质,在涉及安全测试的项目里是加分项。

第二,测试依据要对。确认测试的核心依据是需求规格说明书和GB/T 25000.51-2016。报告里必须明确标注测试依据的标准编号和版本号。

第三,内容要完整。 一份能过审的确认测试报告,至少得有这几样:报告编号和版本、被测软件名称和版本号、测试环境配置、测试用例执行情况、缺陷统计与分析、明确的测试结论(通过/不通过)、以及CNAS章。

第四,别踩“超范围”的坑。机构有CNAS证书不代表它能测你的项目。签字前上CNAS官网查一下,确认它的认可范围覆盖了你需要的测试类型。

第五,提前规划,别临时抱佛脚。确认测试发现问题要整改,整改完要复测,整个流程下来少说一两周。建议在项目计划里就给确认测试留出至少2到3周的窗口期。

说到底,“一单一库”不是在为难谁,是把过去“有点资质就什么都敢测”的乱象堵死了。对确认测试来说,CMA的时代基本翻篇了,CNAS才是现在真正管用的东西。找对机构、用对标准、出对报告,项目验收才能顺顺利利。


标签:确认测试、测试资质

阅读0
分享
下一篇:这是最后一篇
上一篇:这是第一篇
微信加粉
添加微信