第三方软件测试费用主要由哪几部分构成?有没有隐形收费项?

2026-09-28

很多项目经理拿到报价单时,第一眼看到的往往是“测试服务费:¥XX,XXX”。这个数字看着挺整,但它通常是个打包价。真正决定最终结算金额的,往往藏在那些没写进总价的小字里。

我们经手过太多“预算3.8万、结算6.2万”的项目。差距并不出在单价上,而是范围一开始就没锁死。下面把这张报价单拆开来看。

第三方测试报价单.jpg

软件测试报价单

一、能提前算清的(这是明面价格)

1. 功能与兼容性:按用例数计价。

这是最基础也最好核算的部分。行业里常见的口径是“每个用例多少钱”,区间差异很大,纯执行不带设计的便宜,需要机构自己设计用例、还要逐条挂需求编号的贵。

这里有个容易踩坑的地方:用例数不是由机构拍脑袋定的,而是由需求规格说明书的颗粒度决定的。一份写有三百条可判定需求的文档,和一份只有五十条“系统运行流畅”的文档,测出来的用例量能差五六倍。所以询价前先把需求理清楚,比砍价管用得多。

2. 性能测试:按“场景 × 并发 × 时长”计价。
这一块最容易产生误解。很多人以为“测一下性能”就是一个动作,实际上它是三个变量相乘:几个业务场景(登录、查询、下单、导出各算一个)、压到多少并发、持续多久。单场景2小时短压和单场景24小时长压,工作量差的不只是时间,还包括监控数据的采集量、瓶颈定位的分析量以及报告的篇幅。因此,“并发数”和“持续时间”必须在合同里写死,否则后期必然面临加价。

3. 安全类:按专项拆分。
漏洞扫描、渗透测试、源代码审计、等保测评、密评,每一项都是独立的活儿,资质也不一样。扫描最便宜(工具跑一遍加人工复核),渗透贵得多(因为要人工构造攻击链),源码审计更贵(要逐文件看逻辑),等保和密评则是另外两套准入体系,根本不在同一张报价单上。如果有人给你报一个“安全全包价”,先让他把里面包含哪些专项逐条列出来,十有八九只含了扫描。

4. 环境与数据准备。
信创适配场景下这项尤其明显:麒麟或统信 × 飞腾或鲲鹏的交叉矩阵,云机租赁、镜像准备、账号开通、窗口期协调,都要钱。还有测试数据构造,空库跑性能和百万级数据跑性能完全是两回事,如果甲方不提供脱敏数据,机构就得自己造,这部分工时是实打实的。

二、最容易超支的三块(这是半隐形)

1.复测。

绝大多数合同会写明“含一次免费复测”。注意,是一次。第一次整改完复测不收费;如果改完又发现新问题、再改再测,从第二次起通常按人天计费。政务和金融项目里这一项几乎是必发生的,因为高危缺陷很少一轮就清零。

2.变更回归。

测试中途需求变了、版本升了、矩阵里加了一台新机型,这些都不叫“补充”,叫新增范围。比较合理的做法是在合同里约定一个阈值:比如变更不超过原用例数的10%不另计费,超出部分按单价结算。没有这条约定,后期扯皮的概率接近百分之百。

3.驻场与差旅。

有些甲方明确要求“现场实施、工具部署在采购人现场、存储介质不得带离”(北京某财政局的源代码审计采购就是这么写的)。这意味着人员要常驻,成本结构立刻从“远程交付”变成“人力外包”,报价可能直接上浮30%到50%。这一项在询价阶段就必须摊到桌面上谈。

三、真正的隐形收费项(照着这份清单问)

加急费。 正常排期两周,你要求五天出报告,加收是行业惯例。但很多机构不会主动告知“正常排期是多久”,导致后期默认按加急结算。

CNAS/CMA标识费。 章不是白盖的。认可范围内的测试可以打标识,但如果中途从“不要章”改成“要章”,而该机构的认可范围原本就没覆盖对应标准,就只能换人重做,这已经不算收费项,而是全额返工。

  • cmacnas.png

  • CMA/CNAS标识

报告补发/重出具。 报告丢了要补发,一般收少量工本费;但如果版本号对不上,就变成重新测试。

长压超时。 合同约定8小时长压,实际跑到16小时还没收敛,多出来的监控与分析时间怎么算。

超出范围的机型/浏览器追加。 矩阵一开始只写了5个环境,验收时甲方说“再加两个国产浏览器试试”。

缺陷修复建议的深度。 有的报价只给缺陷列表,要给“修复建议+代码级定位+复测结论”是另一档价格。

税费与发票类型。 专票还是普票、税率几个点,有些报价是含税价,有些是未税价,比价时必须统一口径。

测试费用里没有那么多套路,绝大部分超支都源于同一件事:双方在签合同时所指的“测试”并非同一件事。 机构想的是跑一遍用例,你想的是顺利通过验收会。这两者之间的差额,就是后来所有加价项的生长空间。


标签:测试费用、测试报价

阅读1
分享
下一篇:这是最后一篇
上一篇:这是第一篇
微信加粉
添加微信