如何依据GB/T 25000.51标准规范申请CNAS认可?本篇文章将会从申请CNAS资质三大核心要求以及作业指导书编写六大模块为大家进行详细讲解,希望可以帮助到大家。
GB/T 25000.51是什么?
GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》是软件检测领域申请CNAS/CMA等资质的核心标准依据。
八大质量特性对软件产品提出质量要求
功能性:功能完备性、功能正确性、功能适合性、功能的依从性
性能效率:时间特性、资源利用性、容量、性能效率的依从性
兼容性:共存性、互操作性、兼容性的依从性
易用性:可辨识性、易学性、易操作性、用户差错防御性、用户界面舒适性、易访问性、易用性的依从性
可靠性:成熟性、可用性、容错性、易恢复性、可靠性的依从性
信息安全性:保密性、完整性、抗抵赖性、可核查性、真实性、信息安全性的依从性
维护性:模块化、可重用性、易分析性、易修改性、易测试性、维护性的依从性
可移植性:适应性、易安装性、易替换性、可移植性的依从性
注意:目前通行的版本为GB/T 25000.51-2016。在申请CNAS资质时,可以单独申请某几个质量特性范围,也可以全部申请
申请CNAS资质的核心要求
(一)资源准备
人员要求:测试人员应具有计算机及相关专业大专以上学历;测试项目管理人员一般应有2年以上软件开发或3年以上测试工作经历;实验室需至少有5名软件测试工程师。
设施与环境:固定场所,具备物理隔离、网络隔离、防尘、防静电、网络安全等措施。
设备要求:包括性能测试工具(如LoadRunner)、漏洞扫描工具,以及计算机系统、网络系统、适配器等硬件设备。
(二)技术能力建设
需要有规范的方法和作业制度。规范的软件测试体系通常包含13个核心流程:
客户沟通→业务受理→抽样→样品接收与标识→样品流转→测试准备→样品测试→原始记录及校核→报告编制/审核/签发→样品处置→报告存档→投诉处理→报告更正或增补
(三)质量管理体系建设
建立符合CNAS认可准则要求的质量管理体系,包括四层文件架构:
第一层:质量手册纲领性文件,阐述质量方针和目标(最高层级)
第二层:程序文件规范流程逻辑,明确职责分工
第三层:作业指导书细化具体操作细节(本文核心)
第四层:记录文件各类质量活动记录
(四)认可依据文件
ISO/IEC 17025《检测和校准实验室能力的通用要求》
CNAS-CL01《检测和校准实验室能力认可准则》
CNAS-CL01-A019《检测和校准实验室能力认可准则在软件检测领域的应用说明》
GB/T 25000.51-2016(测试方法标准)
GB/T 25000.10-2016(质量模型标准)
如何编写软件测试作业指导书
作业指导书是质量管理体系中的三级文件,是对程序文件的补充和具体化。需满足CNAS-CL01认可准则及GB/T 25000系列标准要求
(一)编写原则
合规性:严格遵循CNAS-CL01:2018及CNAS-CL01-G001应用说明,参考GB/T 25000.51-2016和GB/T 25000.10-2016。
可操作性:采用“5W1H”原则(Why、What、When、Where、Who、How),明确操作步骤、工具使用、判定标准等细节。语言简洁规范,避免模糊表述。
动态更新:定期审查文件适用性,结合标准变更、设备更新、项目经验反馈进行修订。
(二)整体框架
一份完整合规的软件测试作业指导书,一般需要包含六大板块:
板块一:基础说明
目的:规范就绪可用软件产品全流程测试活动,确保测试过程可复现、结果可追溯。
适用范围:明确适用的软件类型(如文本处理软件、办公软件、行业管理软件、移动端APP、Web软件、嵌入式就绪软件等)。
板块二:人员职责
明确各角色权责,包括:软件测试工程师、项目负责人、业务负责人、技术负责人、授权签字人等,确保责任到人。
板块三:编制依据
列出所参考的标准和文件:GB/T 25000.51-2016、GB/T 25000.10-2016、CNAS-CL01:2018、CNAS-CL01-A019等。
板块四:标准化测试流程
测试任务接收:规定与客户沟通的流程
测试计划制定:给出明确的判定准则、规定测试环境、明确进度、识别风险并提供应对措施
测试分析与设计:根据八大质量特性设计测试用例
测试准备:环境准备、数据准备、工具准备
测试执行与回归测试:明确需要记录的文件
测试评价与报告编制:参照GB/T 25000.51的“测试与评价”部分设计评价标准
板块五:测试记录与文档管理
规定项目结束后需要归档的记录文件,确保证据链完整。
板块六:附则
包含文件编码、版本管理、审批发布等信息,确保文件受控。
实用建议
分层设计,提高灵活性:建议用一份《软件测试作业指导书》规范整体流程,再根据不同质量特性下设针对具体特性的《测试指南》。这样后续扩项时只需新增测试指南,无需修订整份作业指导书。
内容需可追溯:作业指导书的内容应能确保测试过程可复现、测试结果可追溯、测试结论客观有效。
给实验室的几点建议
做好自我评估:实验室在提交认可申请前应进行充分有效的自我评估,确认符合认可条件、具备申请认可的能力和接受评审的条件后,再提交申请。
关注标准动态:定期从CNAS官方网站(www.cnas.org.cn)下载最新的认可规范文件。
规范文档管理:质量管理体系文件的修订记录应可追溯,明确版本号和修订内容。
确保证据链完整:通过证据链的可溯源性实现测试结果的公正性与可靠性。
