
确认测试报告
最近不少做软件交付的朋友都在问:CMA新规落地后,确认测试报告到底该怎么出才算合规?毕竟政策变了,老套路肯定行不通了。今天咱们就抛开那些晦涩的条文,帮你避开那些容易踩的坑。
以前大家习惯了“是个报告就要盖个CMA章”,觉得这样才权威。但根据市场监管总局发布的《检验检测机构资质认定实施“一单一库”管理公告》(2026年第14号),这个逻辑在软件测试领域已经彻底变了。
2026年6月1日起,市场监管总局正式实施了“一单一库”新政。“一单”是《检验检测机构资质认定事项清单》,划定了11大类法定检测领域。“一库”是《检验检测机构资质认定能力项目库》,收录了4.5万余项国家及行业标准。
新政的核心要求就一句话:只有同时在清单范围内、依据库内标准出具的报告,才能加盖CMA章。而咱们通用的软件功能测试、性能测试、验收测试,压根就不在这个“圈子”里。
官方答疑也明确了:2026年6月1日后,未列入“一单一库”范围的检验检测项目出具的检验检测报告不应也无需使用CMA标志,招标、采购或委托方也不应要求使用CMA标志。只有一种例外:6月1日前已经签署委托合同的,可以在原资质能力范围内继续出。
看CNAS。
CNAS是中国合格评定国家认可委员会的认可,遵循ISO/IEC 17025国际标准。它跟CMA最大的区别在于:CNAS是技术能力认可,不受“一单一库”限制。
CNAS认可的检测事项天然落在“一单”的软件检测领域内,不存在超范围用证的风险。而且CNAS测试严格依据GB/T 25000.51等国家标准,从环境搭建、用例设计到数据记录全程标准化。CNAS报告在ILAC框架下实现全球100多个经济体互认。
在“一单一库”框架下,仅有CNAS、CMA资质机构出具的报告具备合规效力。既然CMA在软件测试领域已经用不上了,那剩下的选择就是CNAS。
第一,找对机构。别再盯着CMA不放了。选择具备CNAS认可的第三方测试机构,确认它的认可范围里明确包含“软件测试”或相关类别。能同时具备CNAS和CCRC资质的机构更好,CCRC是信息安全服务资质,在涉及安全测试的项目里是加分项。
第二,测试依据要对。确认测试的核心依据是需求规格说明书和GB/T 25000.51-2016。报告里必须明确标注测试依据的标准编号和版本号。
第三,内容要完整。 一份能过审的确认测试报告,至少得有这几样:报告编号和版本、被测软件名称和版本号、测试环境配置、测试用例执行情况、缺陷统计与分析、明确的测试结论(通过/不通过)、以及CNAS章。
第四,别踩“超范围”的坑。机构有CNAS证书不代表它能测你的项目。签字前上CNAS官网查一下,确认它的认可范围覆盖了你需要的测试类型。
第五,提前规划,别临时抱佛脚。确认测试发现问题要整改,整改完要复测,整个流程下来少说一两周。建议在项目计划里就给确认测试留出至少2到3周的窗口期。
说到底,“一单一库”不是在为难谁,是把过去“有点资质就什么都敢测”的乱象堵死了。对确认测试来说,CMA的时代基本翻篇了,CNAS才是现在真正管用的东西。找对机构、用对标准、出对报告,项目验收才能顺顺利利。
标签:确认测试、测试资质