本我们从质量体系和技术体系的角度去讲述实验室如何建立符合CMA资质要求的软件测试体系。
一、CMA软件测试质量体系
CMA要求软件检测机构可依据相关法律法规、国家标准、行业标准、国际标准建立管理体系。将政策、制度、计划、手册、程序和作业指导书等制定成文件,文件形式包括但不限于质量手册、程序文件、作业指导书及记录表格等。
软件测试机构可以根据现行国家标准GB/T 27025-2019《检测和校准实验室能力的通用要求》去建立质量体系。
CMA软件测试质量体系的所有要素都可以涵盖在下面这张表格中。

第一部分的质量管理体系建设的依据、实验室的质量方针以及质量目标,是软件测试实验室质量管理体系建设的大前提。
第二部分的通用要求部分,是从意识形态上以及组织形态上去体现整个实验室的的公正性、保密性以及独立性。
第三部分结构要求中需要明确实验室的主体符合相关的认可要求,组织架构满足认可要求对公正性、独立性的相关要求。
第四部分资源要求是,实验室需要配备满足开展检测活动的人员、环境、设备等要素。并对这些要素做好相应的管理与控制工作。
第五部分过程要求其实就是针对整个检测过程的一个要求,从最初的项目评审、方法的选择......到最后的报告结果,以及在这过程中有可能会出现的投诉申诉、不符合工作等。
最后一部分管理体系中,需要明确管理体系文件有哪些以及对管理体系文件的管理与控制、记录的控制、应对风险与机遇的措施、改进,以及内部审核和管理评审。其主要作用是维持和不断优化实验室质量管理体系的良性发展。
二、CMA软件测试技术体系
CMA软件测试技术体系包含方法的选择、方法的确认、作业指导书的编写这几个部分。
1、方法的选择
正确的检测方法是获得有效的、可靠的和可重现的检测结果的重要前提,也是CNAS软件测试实验室建立测试技术体系的基础。
在方法的选择上,优先推荐使用以国际标准、区域标准或国家标准发布的方法。
CMA软件测试实验室在开展软件测试活动的过程中,可以参照的标准主要可以分为三大类:
1)通用软件的测试
依据GBT 25000.51《系统与软件工程系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》给出了8个测试项目:软件产品功能性检测、软件产品性能效率检测、软件产品兼容性检测、软件产品易用性检测、软件产品可靠性检测、软件产品信息安全性检测、软件产品维护性检测、软件产品可移植性检测。
2)软件代码测试
软件代码测试根据代码的编程语言不同,分为:C/C++语言源代码漏洞测试、Java语言源代码漏洞测试、和C#语言源代码漏洞测试。
依据的国标分别是:GB/T 34943-2017《C/C++语言源代码漏洞测试规范》、GB/T 34944-2017《Java语言源代码漏洞测试规范》和GB/T 34946-2017《C#语言源代码漏洞测试规范》。
3)行业软件测试
像嵌入式软件一般依据国军标GJB-Z-141-2004《军用软件测试指南》、物联网类软件一般依据欧标ETSI EN 303 645:2020 《消费型物联网产品信息安全标准》等。
2、方法的验证
方法验证,是从人机料法环测等方面证明是否能够正确地运用方法。所有新方法在引入前,应验证能够正确地运用该方法,以确保所实现的方法性能,应保存验证记录。验证不仅需要识别相应的人员、设施和环境、设备等,还应通过试验证明结果的准确性和可靠性,必要时应进行实验室间比对。
3、作业指导书
作业指导书是保障软件测试机构技术水平的基础,软件实验室可以编写一个整体的软件测试作业指导书,然后在不同的领域编写相应的指南去细化每一步的动作和指标,如性能测试指南、功能测试指南等。也可以直接编写作业指导书。

以上就是从质量体系和技术体系的角度介绍的如何建立符合CMA资质要求的软件测试体系,更加详细的细节内容,可以在我的主页检索相应内容进一步学习了解。如需软件测试领域实验室质量管理体系文件、作业指导书等,可私信我获取。
&spm=1001.2101.3001.5002&articleId=163138058&d=1&t=3&u=0355ca3c0058426b957bca9defebefa7)
868

被折叠的 条评论
为什么被折叠?



