这是今年被问得最多的问题,没有之一。而且问的人语气通常很微妙,既怕得到“不认”的答案,又怕对方说“当然认”是在哄他掏钱。所以这次我们把话说清楚,不绕弯子。

软件测试报告
2026年6月1日“一单一库”(市场监管总局2026年第14号公告)施行之后,绝大多数通用软件测试本来就不该再标注CMA标志了。功能测试、性能测试、常规信息安全测试、企业自研系统验收测试,这些基本都不在法定检验检测领域清单里。
也就是说,“纯CNAS报告”不是哪家机构偷工减料搞出来的替代品,它是政策调整后的正常形态。你拿一份2026年下半年新签项目出具的、盖着CMA章的通用软件测试报告去投标,反而要先解释它为什么还能盖这个章。(当然有两个例外:业务属于清单内11大类且采用的标准已入能力项目库的特定行业软件测试,以及6月1日前已签订委托合同的项目,仍可在原能力范围内出具带CMA标志的报告。这两类属于合规情形,不属于漏洞。)

一单一库政策
这是目前最现实的问题。招标文件更新有滞后性,不少文件还是沿用旧模板,写着“须提供CMA认证报告”。
遇到这种情况,主动跟招标方沟通。 行业主管部门已经明确建议:相关招标单位应不对CMA资质做硬性要求,调整为硬性要求CNAS认可资质。不少甲方单位已经更新了标书与任务书,不再强制要求CMA章,改为接纳CNAS报告。
如果招标文件写的是“CMA或CNAS”,那CNAS报告完全够用。如果只写了“CMA”,可以拿着政策文件向招标方提出澄清,建议调整为CNAS认可资质。如果招标方坚持只认CMA且拒绝调整,这个项目的合规风险比较高,需要谨慎评估。
验收环节的情况比投标稍微好一些,因为验收更看重报告的内容质量和可追溯性,而不是只看一个章。
在政务项目、科研课题验收中,评审专家优先采信第三方CNAS测试报告。原因很直接:CNAS报告附带完整的测试日志、原始数据和缺陷闭环记录,可以直接对照任务书指标“对账”,全程留痕、可随时复核溯源。而内部自测报告做不到这一点。
按照“一单一库”的管理规范,只有CNAS或CMA认可机构出具的报告才具备合规效力,普通小型机构或内部自测材料无法通过主管部门事后复核,缺少报告直接判定项目验收不通过。

CMA和CNAS
1.“CNAS是自愿的,所以不如CMA硬。”
过去这么说有一定道理。但现在通用软件测试的CMA通道本身已经收窄了,拿一个已经不适用的资质去对比一个正在用的资质,逻辑上不成立。硬度的来源不是资质的名字,而是机构的实际能力和可追溯性。
2.“没有CMA,报告就没有法律效力。”
第三方测试报告本身不是行政许可文书,它的效力来自合同约定和委托方/主管单位的认定。不管盖什么章,都是这个逻辑。反过来讲,也没有哪家机构能承诺“包过验收”“包中标”,谁这么承诺,谁就在说谎。
3.“那我干脆两个章都要。”
能理解这种心态。但如果某个机构拍着胸脯说“CMA照盖”,请先让他解释清楚依据是哪一条、标准有没有入库、资质附表里有没有这一项。解释不清的,建议直接pass。为了一个看起来更硬的章,搭上一份有瑕疵的报告,不划算。
章是给别人看的,痕迹是给自己留的。一份报告能不能在投标和验收里站住脚,取决于它背后那套东西经不经得起问:标准对不对、测得全不全、问题有没有闭环、机构当下是不是还合规。这些东西,CMA给不了,CNAS也给不了,只有老老实实做测试的机构才给得了。至于那个章,它只是证明“谁做的”,从来不证明“做得好不好”。
标签:CMA测试报告、CNAS测试报告