第三方软件项目验收测评的标准体系主要由国家标准、行业标准、团体标准以及地方标准等共同组成,并为特定行业和项目合同提供补充依据。
国家标准
国家标准为软件质量提供了统一的测量标准。标准包括:
GB/T 25000.51-2016《系统和软件工程 系统和软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》
该标准是国内最常用验收测试标准。定义了质量特性,是验收测评的主要技术依据。
功能性:软件在指定条件下使用,能否满足确定和隐含要求的功能。
性能效率:在规定条件下,软件产品处理事务时的响应时间、吞吐量等满足需求的程度。
兼容性:在共享相同软硬件环境的条件下,软件能否和其他组件交换信息并执行所需功能。
易用性:包括易安装性、易学性、易操作性等。
可靠性:在规定条件下、规定时间内,软件无失效运行的能力。
信息安全性:指产品保护信息和数据的程度,包括保密性、完整性、真实性等。
维护性:指软件产品可被修改的有效性和效率。
可移植性:指从一种环境迁移到另一种环境的容易程度。
GB/T 25000.10-2016《系统和软件工程 系统和软件质量要求和评价(SQuaRE) 第10部分:系统和软件质量模型》
该标准是和GB/T 25000.51-2016配套的基础标准定义了软件质量模型,为GB/T 25000.51中的八大特性提供了理论框架和评价基础。
GB/T 8567-2006《计算机软件文档编制规范》
验收测评的重要部分就是对用户文档集进行审查,证实其是不是完整、规范。
GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》
作为网络安全的基础性国家标准,该标准是所有涉及网络安全(尤其是政务、金融、医疗行业)软件项目验收的强制性根据,要求系统必须符合等保2.0的安全要求。
GB/T 17544-1998《信息技术 软件包 质量要求和测试》
较早发布的国家标准,不同于软件包的交付质量,规范了产品描述、用户文档、程序和数据完整性等要求。
行业标准
行业标准是对国家标准的补充,更加有针对性。如:
SJ/T 11674.3-2017:《信息技术服务 集成实施 第3部分:项目验收规范》,由工业和信息化部发布,专门针对信息系统集成项目的验收。
团体标准
团体标准一般用于填补特定领域标准的空白。
T/CECC 45—2025:《信息技术应用 软件科技项目验收测试要求》,专门为软件科研项目的验收测试提供了详细的流程和方法,适用于第三方机构开展此类项目的验收测试。
T/CQAE 11026—2025:《信息化工程项目软件验收测试》,用于指导信息化工程项目中软件的验收测试工作,确定了验收根据、各方职责、测试流程及技术要求。
地方标准
地方标准一般由地方政府制定,用于指导本地特定类型的项目。
DB37/T 1433-2009:《电子政务信息系统第三方验收测试规范》(山东省地方标准),专门规定了电子政务信息系统的第三方验收测试要求。此外,部分地方政府(如深圳)也会出台针对政务信息化项目的管理办法。
其他依据
在第三方验收测评中,以下文件也组成法定根据:
项目合同和招标文件:合同中约定的技术标准、功能列表、性能要求(如并发用户数、响应时间等)是验收测试的直接根据。
需求规格说明书:软件必须满足的需求细节。
法律法规和政策文件:如《中华人民共和国政府采购法》等,规定了验收的基本程序和合规性要求。
国际标准
国际标准为全球软件质量考虑提供了通用语言。
ISO/IEC 25010:2011:这是GB/T 25000系列标准的国际来源,定义了全面的软件产品质量模型。
ISO/IEC 17025:《检测和校准实验室能力的通用要求》,这是对第三方检测机构本身资质的国际通用标准,意味着其技术能力和管理体系的可靠性。
总结
执行一个规范的第三方验收测评,一般会从以下标准中选取适用项组合使用:
以项目合同和技术需求为法律依据;
以GB/T 25000.51和GB/T 25000.10为重要技术框架;
以GB/T 22239(等保2.0)为安全最基础的;
视情况补充行业、团体或地方标准;
选择有CMA(检验检测机构资质认定) 或 CNAS(中国合格评定国家认可委员会) 等权威资质的测评机构,以保证报告的公正性和法律效力。