说句实话,很多客户找我们做软件测试,上来第一句话就是:"你们能盖CMA章吗?"我们通常都会反问一句:"你知道现在软件测试报告已经不需要盖CMA章了吗?"对方基本都愣住。 2026年6月1日,市场监管总局第14号公告正式施行,检验检测行业进入"一单一库"时代。这个政策对软件测试领域的影响是颠覆性的,绝大多数通用软件测试项目(功能测试、性能测试、兼容性测试、常规信息安全测试、易用性测试等)均未被纳入"一单一库"范围。换句话说,6月1日之后,通用软件测试报告强行盖CMA章,本身就属于超资质范围的违规操作,不仅不是加分项,反而是废标风险。 所以,"报告无效"这件事,在新规下需要重新理解。不是没有CMA章就无效,而是判断逻辑彻底变了。下面把新的合规框架和选机构的实操方法讲清楚。

软件测试报告
一、新规下,判断报告是否有效看什么?
既然CMA章不是判断标准了,那报告的有效性靠什么支撑?答案是机构的技术能力和管理规范性。具体来说,从以下几个维度来判断:
1.看CNAS认可
CNAS(中国合格评定国家认可委员会)认可是依据ISO/IEC 17025标准对实验室技术能力的国际互认评价,属于自愿性认可。对于软件测试而言,CNAS认可能够证明机构在人员能力、测试方法、环境设施、设备工具、过程管理等方面达到了国际通行的实验室标准。
查询方式:登录CNAS官网(https://www.cnas.org.cn/),在"信息查询"中选择"检测和校准实验室",输入机构名称或认可编号(格式为L加数字),即可核实认可状态和能力范围。重点看能力范围里是否包含你需要的测试类型(如依据GB/T
25000.51的软件产品测试)。 2.看人员资质
测试团队的专业背景直接决定报告质量。关注几个关键点:测试人员是否具备软件评测师(计算机技术与软件专业)资格,技术负责人和报告审核人是否有5年以上软件检测经验,团队是否经过系统的标准培训和方法授权。这些在签约前都可以要求机构提供人员资质证明。
3.看测试依据和方法
一份规范报告必须明确列出测试依据,是依据国家标准(如GB/T 25000.51-2016)还是项目合同、需求规格说明书。依据国标属于标准方法,依据项目文档属于非标方法,后者需要机构与委托方协商确认并形成书面记录。 如果报告里测试依据一栏含糊其辞,这份报告的专业性就要打问号。
4.看过程记录的完整性
正规测试机构会留存完整的测试过程记录:测试计划、测试用例、执行记录、缺陷跟踪记录、回归测试记录、测试环境配置信息等。这些过程文件不仅是报告结论的支撑依据,也是应对后续审计或质疑时的关键证据。签约前可以问一句:"你们的过程文档能完整交付吗?"
5.看报告的签章体系
虽然没有CMA章了,但报告本身的签章规范不能马虎。根据2023年发布、现行有效的《检验检测机构资质认定评审准则》,正规报告必须有编制人、审核人、批准人(授权签字人)三级签章,同时加盖机构公章,多页报告还需加盖骑缝章。 如果有CNAS认可,还应加盖CNAS标识。缺任何一项,报告的规范性都有瑕疵。
二、特殊场景的额外要求
通用软件测试不要求CMA,但有几类特殊场景需要注意:
等保测评:需要机构具备网络安全等级保护测评相关资质
涉密项目:需要具备国家保密局颁发的涉密信息系统检测资质
医疗器械软件:需要具备医疗器械检测相关资质
软件产品退税:根据2026年6月的行业实践,增值税即征即退通常需要提供省级软件检测机构出具的检测证明,建议提前与当地税务机关确认最新要求
新规的本质是把软件测试从"资质驱动"推向了"能力驱动",报告有没有分量,不看盖了什么章,看的是机构有没有真本事把测试做扎实、把报告写规范。规则清晰了,判断反而比以前更简单,关键是别被旧观念带偏了方向。
你这次做软件测试报告的具体用途是什么?项目验收、等保备案还是招投标?
标签:CNAS测试机构、软件测试报告