第三方软件测评(尤其是用于验收、鉴定、认证或司法目的的独立测评)需要多方协同准备材料。是委托方(送测方)一般需要提供的材料清单。
一、主体资质和授权类
1. 委托方资质证明
企业营业执照或事业单位法人证书复印件(加盖公章)。
如为个人委托,需提供身份证明。
2. 授权委托书
确定授权机构进行测试的正式公函,含项目名称、测试范围、授权人签字/印章。
如被测软件涉及多个权利方,需提供共有权利人同意测试的书面证明。
3. 软件著作权或知识产权证明
软件著作权证书、专利证书或其它权属声明(决定送测软件的合法性)。
二、被测软件和运行环境类
4. 被测软件产品
可安装/部署的完整版本,一般需同时提供:
安装程序或部署包
序列号/许可证(如涉及)
必要的补丁或更新
线上服务类软件需提供访问URL、测试账号及权限。
5. 运行环境说明
软件运行的推荐硬件配置、操作系统、数据库、中间件、浏览器等版本要求。
如委托方提供特定测试环境,需保证环境已就绪且独立,附网络拓扑、IP清单。
6. 测试数据
符合测试需求的脱敏/模拟数据,或数据生成脚本。
严禁提供真实个人隐私或敏感业务数据(除非签署保密协议并满足合规要求)。
三、技术文档类
7. 需求规格说明书
软件功能、性能、接口等的详细需求定义,是决定合格的根据。
8. 设计文档
概要设计说明书、详细设计说明书、数据库设计文档含ER图、数据字典。
9. 用户手册和操作指南
系统安装手册、用户使用手册、管理员手册。
10. 接口文档
如涉及接口测试,需提供API接口说明文档,含请求方法、参数、返回格式、错误码等。
11. 系统部署和运维说明
部署架构图、配置文件说明、日志存放位置等便于环境搭建和问题定位。
四、测试需求和合同类
12. 测试委托单 / 测试申请表
机构提供的固定表格,填写被测系统名称、版本号、委托单位信息、测试类型、测试根据标准、期望周期等。
13. 测试合同或技术服务协议
确定双方权责、测试范围、交付物、保密条款、费用及付款方式等。
14. 测试需求说明书(或测试目的说明)
具体指明要测哪些模块、哪些功能点、性能标准如并发数、响应时间、安全等级等。
15. 验收标准和通过标准
确定测试通过的定量/定性标准,如:严重缺陷不超过X个、所有重要流程通过率100%等。
五、辅助和历史材料
16. 开发过程中的测试报告
单元测试报告、集成测试报告等帮助机构了解软件现有质量,避免重复劳动。
17. 已知缺陷清单
已发现但暂时未修复的缺陷列表及说明,避免误报。
18. 合规性证明(针对特定行业)
如金融软件需提供相关监管文件参考,医疗软件需提供医疗器械注册证等。
六、安全和保密相关
19. 保密协议
双方签署的保密合同,约定测试数据、源代码、文档的保护义务。
20. 数据安全承诺书
委托方声明所提供的测试数据来源合法、已脱敏,以及机构需按照的数据销毁要求。
材料提交注意事项
版本一致性:所有文档、软件、数据必须对应同一版本,标明版本号及日期。
完整性:缺少重点文档(如需求规格说明书)可能导致无法界定测试范围,机构可能拒绝受理。
格式要求:文档尽量提供可编辑源文件和PDF各一份,图表清晰。
交接手续:双方逐项核对并签署《材料交接清单》,保证可追溯。
保密要求:载有敏感信息的材料应加密传输或当面交付,严禁通过不安全的网络传递。
机构在收到全套材料后会进行符合性审核,材料完整是正式启动测评的前置条件。如果是为了通过CNAS评审而准备的测评项目模拟,机构内部也需要备齐上述模拟材料以证明测试能力。