
第三方测试报告
最近很多小伙伴在群里问:“现在做项目到底哪些情况必须搞第三方软件测试报告?一单一库政策出来后,是不是要求更严了?”今天直接上干货,手把手告诉你哪些项目“没报告真不行”,以及新规下怎么避雷!
这项政策的核心是“瘦身”和“规范”。
政策的核心影响是:
通用软件测试(如功能、性能、安全、兼容性测试等)明确不在CMA的适用范围内。
从2026年6月1日起,任何机构为通用软件出具的测试报告都不得加盖CMA章,否则属于违规行为。
招标方不得再将“具备CMA资质”作为通用软件测试服务的招标门槛,这被视为不合理的限制。
虽然CMA不再是通用软件的“硬通货”,但很多场景下,一份由权威第三方出具的测试报告依然是“必需品”,只是其背书资质变了。
必须提供第三方测试报告的场景:
1.特定行业软件(仍在“一单一库”内)
这是政策中明确的少数情况。例如,为公安系统开发的、遵循特定行业标准(如 GA/T 2018-2023)的视频监控软件,在进行质量检测时,可以且应当由具备CMA资质的机构出具报告。这类软件通常与国家安全、公共安全等强监管领域直接相关。
2.政府/国企信息化项目验收
在“一单一库”政策出台前,这已是惯例。政策施行后,虽然不再强制要求是CMA报告,但采购方(如政府、国企)为了规避风险、确保项目质量,在招标文件中依然会要求提供由具备CNAS(中国合格评定国家认可委员会)或等保测评等专项资质的第三方机构出具的测试报告。
在“一单一库”政策出台前,这已是惯例。政策施行后,虽然不再强制要求是CMA报告,但采购方(如政府、国企)为了规避风险、确保项目质量,在招标文件中依然会要求提供由具备CNAS(中国合格评定国家认可委员会)或等保测评等专项资质的第三方机构出具的测试报告。
3.科研课题结题(如国家重大专项)
科研项目同样需要第三方报告来证明技术指标的完成情况,确保成果的客观性。政策施行后,具备CNAS资质的报告是更合规、更普遍的选择。
科研项目同样需要第三方报告来证明技术指标的完成情况,确保成果的客观性。政策施行后,具备CNAS资质的报告是更合规、更普遍的选择。
4.“首版次”软件产品认定与“双软”认证
各地在进行“首版次高端软件”认定或“双软认证”(软件企业和软件产品认定)时,通常要求申报企业必须提供由具有CMA和CNAS资质的检测机构出具的测试报告。这里的CMA要求,仅针对其能力附表中包含相关软件测试标准的机构,且该标准需在“一库”内,否则只能提供CNAS报告。
对于软件测试行业和广大需求方而言,必须立刻调整认知:
不要再轻信任何机构“万能CMA”的宣传。根据新规,他们为通用软件测试报告加盖的CMA章是无效且违规的。在签订合同和验收报告时,务必确认其资质与项目类型的匹配度。
3.读懂招标文件的“潜台词”
如果招标文件中仍写着“需提供CMA报告”,这通常意味着招标方尚未更新其认知。您可以依据市场监管总局的官方公告(明确指出不应将库外项目的CMA资质作为委托条件)向其提出质疑,引导其将要求修改为“具备CNAS资质或同等能力的第三方机构出具的报告”。
最后提醒:合规不是成本,是底线!很多项目出问题,都是卡在“测试报告”这一关。与其后期被整改、罚钱,不如一开始就按规矩办事。记住:清单内的,找CMA;其他看行业,优先选CNAS或专项资质机构。
标签:第三方测试报告、科研课题结题