软件测试行业的规范体系分为国家标准、行业标准、团体标准三个标准。这些规范共同组成了行业自律的基础,为测试实验室的设立和运行提供了通用标准,为金融等特定领域设立了专门要求。
国家标准
国家标准是整个行业的基础,为软件测试提供了通用的术语、过程和框架。
GB/T 15532-2008《计算机软件测试规范》:这是最基础、应用最广的规范之一。规定了计算机软件生存周期内各类软件产品的基本测试方法、过程和标准,适用于从单元测试到系统测试的各个阶段。
GB/T 38634 系列《系统和软件工程 软件测试》:这是一套更现代、和国际接轨的系列标准,如:
第1部分确定了软件测试的概念和定义,统一了行业语言。
第4部分聚焦于具体的测试技术。
GB/T 45838-2025《系统和软件工程 过程考虑 软件测试过程考虑模型》:这是2025年新发布的重要标准,为企业提供了考虑自身测试过程成熟度的科学模型,帮助识别改进空间,推动测试过程本身走向规范化。
GB/T 27025 在软件检测领域的应用:正在制定的国家标准《信息技术 GB/T 27025 中认可要求的解释 软件检测实验室能力的要求》,为了为软件检测实验室怎样满足ISO/IEC 17025(即GB/T 27025) 的认可要求提供具体指导,是实验室能力建设的参考。
行业标准
一些行业会出台专门针对领域的测试规范,要求更为严格。
《证券期货业软件测试规范》(JR/T 0175-2019):由中国证监会发布,是金融行业的强制性推荐标准。它详细规定了证券期货业信息系统建设过程中,从单元测试到验收测试等各阶段的具体要求,为了降低行业信息系统运行风险。
团体标准
由行业协会或联盟发布的标准,一般反映了最新的技术趋势和细分领域的具体要求。
软件测试人员能力要求:T/CECC 018-2023《软件测试人员任职能力要求》,为测试团队的建设、人才的培养和考虑提供了依据。
软件供应链安全:随着开源软件和第三方组件的广泛应用,软件供应链安全成为焦点。相关的标准如T/CECC 39-2025《信息安全技术 软件供应链管理规范》、T/CECC 41-2025《信息安全技术软件供应链软件产品检测重点和方法》 以及 T/CECC 40-2025《信息安全技术 软件供应链开源组件检测要求》,为保障软件供应链安全提供了检测和管理的规范。
前沿技术:行业也在积极跟进人工智能等新技术。如,2025年发布的GB/T 45288系列标准就对人工智能大模型的考虑标准和方法、服务能力成熟度考虑等作出了规定。