委托第三方进行软件测评时准备材料的完整性和规范性直接影响测评的启动和效率。
委托依据文件
一般需要提供以下文件的扫描件或复印件加盖公章:
软件测评委托表/委托书:需委托单位签字或盖章,确定委托事项。
测试依据文件:根据测评目的不同,提供相应的依据。如验收测试需提供招标文件、投标文件或技术服务合同;鉴定测试则提供项目申报文件或结题文件;科研课题则需提供课题任务书(标注技术标准)。
软件产品功能列表:按模板填写,一般要求按菜单层级整理,一般不超过3级菜单。
软件交付物
需保证测评机构能顺利获取并运行软件:
软件安装包/可执行程序:提供安装光盘、物理介质(如U盘)或可下载的安装包(APK/IPA等)。
源代码:如果测评包含源代码审计,则需提供完整的源代码包。
部署和访问方式:
Web系统:提供可公网访问的URL;如果是内网系统,需准备远程访问工具。
桌面软件:提供安装程序及运行环境说明。
移动应用:提供安装包或可扫码下载的链接。
文档说明书
用于帮助测评机构理解软件设计、功能和操作:
需求规格说明书 (SRS):确定软件的功能和性能需求,是设计测试用例的源头。
用户手册/操作说明书:应包含安装、系统配置、业务流程说明及功能说明等。
设计文档(建议提供):如概要设计说明书、详细设计说明书、数据库设计说明书、系统架构图等。
测试环境数据
保证测评在安全、独立、可控的环境中进行:
独立的测试环境:环境必须独立、稳定,且严禁使用生产环境,以避免影响真实用户或造成数据污染。
测试账号和权限:
至少提供 1个管理员账号(用于配置和查看日志)。
至少提供 3-5个普通用户账号(包括不同角色,如审核员、操作员),并提供账号列表(用户名、密码、角色)。
测试数据:如果需要,提供基础数据库数据或测试用的模拟数据。
资质材料
根据测评目的和机构要求还需补充材料:
知识产权证明:如软件著作权登记证书或受理单。
项目相关文件:如项目立项申请书、变更记录、问题跟踪列表等。
技术说明文件:如测试拓扑图、技术路线图、框架图、系统架构和技术栈说明等。
其他证明材料:如产品功能运行视频、外网链接测试地址、已有的性能测试数据等。
自测方案:如果合同中有确定的性能标准要求,可能需要附上自测方案。
注意事项
提前和测评机构沟通:不同机构(如有CMA/CNAS资质的实验室)可能有自己的模板和特定要求,正式准备前先索取一份《送测材料清单》进行核对。
材料一致性:提供的所有文档(需求、设计、功能列表)应和实际交付的软件版本保持一致,避免测评出现偏差。
数据安全:如果软件包含敏感数据,在提供测试环境或数据时,必须和测评机构签署保密协议,并考虑进行数据脱敏处理。
准备齐全这些材料,能帮助第三方测评机构快速、准确地理解你的软件从而高效地完成测评工作。