乐于分享
好东西不私藏

软件产品检测测试常见问题完整指南?

软件产品检测测试常见问题完整指南?

软件产品检测测试常见问题完整指南?

软件产品检测测试常见问题完整指南

一、基础概念

Q1:什么是软件产品检测测试?

指由有资质的第三方检测机构,根据国家标准或行业规范对软件产品的功能、性能、安全性等质量特性进行测试并出具检测报告的过程。

Q2:最常见的检测标准是什么?

GB/T 25000.51-2016《系统和软件工程 系统和软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》-这是软件产品登记、鉴定、验收最通用的标准。

GB/T 25000.10-2016 质量模型,是测试项划分的根据。

特定领域还有行业标准,如金融、医疗、军工等。

Q3:软件检测和普通软件测试有何不同?

目的不同:检测是为了证明软件质量符合某些要求。

执行方不同:检测必须由独立第三方或用户方主导;普通测试可由开发方自己完成。

根据不同:检测必须严格对标公开标准或合同;普通测试根据可更灵活。

产物不同:检测产物是具有法律效力的《检测报告》;普通测试产出一般是缺陷报告、测试总结。

二、测试类型

Q4:常见的软件产品检测测试类型有哪些?各自用在什么场景?

软件产品登记测试:主要用于双软考虑、软件产品登记、增值税即征即退。属于基础性测试,只需证明产品能正常运行、功能基本完整,根据GB/T 25000.51。

软件产品鉴定测试:用于科技成果鉴定、创新基金申报、技术查新。比登记测试更深入,测试技术标准是不是达到设计或申报要求。

软件产品验收测试:用于项目终验、甲方验收。检验交付软件是不是满足合同或需求规格说明书的全部要求。

软件产品确定测试:用于产品发布、采购选型、重大版本上线。类似全量质量考虑,保证产品达到发布级质量水平。

性能测试 / 压力测试:用于系统上线前容量考虑、性能验收。专注响应时间、并发用户数、资源占用等效率特性。

安全性测试 / 渗透测试:用于安全合规、防攻击考虑。检测漏洞、数据保护、权限控制等,常根据等保或OWASP指南。

Q5:我该怎样选择测试类型?

看目的:退税/双软 - 登记测试;项目结款 - 验收测试;报科技奖 - 鉴定测试;自己想摸底 - 确定测试或专项测试。

看报告抬头要求:很多申报通知会确定写须提供由有CMA/CNAS资质的机构出具的XX类型测试报告。

不确定时直接咨询检测机构,他们会根据用途给出建议。

三、流程和材料准备

Q6:检测测试的一般流程是怎样的?

一般包含以下步骤:

咨询和申请:填写检测申请表,说明软件基本信息和测试类型。

提交材料:发送软件样品、用户文档、测试所需数据等。

环境确定:由检测机构搭建环境或远程接入提供的环境。

实施测试:机构按照标准/大纲执行测试,并记录问题。

问题沟通和整改:如果发现缺陷,你进行修复,然后复测(一般允许一次)。

报告编写和审核:测试通过后,机构出具报告草稿,你核对无误后出具正本。

发放报告:纸质报告邮寄,电子版留存。

Q7:需要提交哪些材料?

最基础的包括:

软件样品:安装包、部署包或提供测试环境访问方式。

用户文档:安装手册、用户操作手册、管理员手册等。

测试资料:如果有特殊业务数据,需提供模拟数据或数据库备份。

申请表和声明:填写软件名称、版本号、开发单位、运行环境等。

如做验收测试,还需提供合同、需求规格说明书作为测试依据。

Q8:测试环境由谁提供?

常见方式:

检测机构自备环境:你提供安装介质和文档,机构独立部署。适配性强,问题容易复现。

你提供远程环境:通过VPN、堡垒机等让检测人员远程登录。适合依赖特定硬件、内外网分离的系统。

现场测试:检测人员到你指定场地测试。成本高,多用于大型专用系统。

四、测试内容重点

Q9:根据GB/T 25000.51,软件产品检测一般测哪些质量特性?

主要包括八个特性,一般根据测试类型选测:

功能性:功能是不是正确、完整,数据和接口是不是一致。

性能效率:响应时间、吞吐量、资源占用。

兼容性:多硬件、操作系统、浏览器、分辨率的共存和互操作。B/S、移动端重点测。

易用性:界面一致性、可辨识度、帮助文档有效性。不做主观审美评价。

可靠性:长时间运行后的成熟度,错误处理和故障恢复能力。

信息安全性:认证、授权、数据保密性、输入输出测试,防常见攻击如SQL注入、XSS。

维护性:模块化、日志记录、再测试的容易程度。

可移植性:在不同环境间迁移安装、卸载的难易程度。

Q10:检测会看源代码吗?

常规登记、验收、鉴定测试均为黑盒测试,不审查源代码。但如果做了信息安全专项中的代码审计,或做了维护性深度分析,则可能要求提供部分代码。普通送检无需准备。

Q11:用户文档写得不好会影响测试结果吗?

会,而且很直接。用户文档是产品的一部分,标准要求检查文档的完整性、正确性、一致性和易理解性。安装步骤和软件实际不符、菜单描述缺失,都会被记录为文档缺陷,并可能因此导致相关功能项决定失败。

五、测试报告和结果处理

Q12:测试通过的标准是什么?

对于根据GB/T 25000.51的测试,一般不存在评分,而是符合性决定。测试用例执行结果和文档描述或预期一致即通过。出现问题分级:严重缺陷(死机、数据丢失)可能导致直接未通过,轻微缺陷一般允许整改后复测通过。

Q13:如果测试发现问题怎么办?

检测人员会向你提供问题清单。你需要在限制时间内(比如1-2周)完成修改,提交新版本并说明修改点。机构对修改影响到的区域及原问题进行复测。一次整改机会是业界常态,提前做好内部自测能极大提高一次通过率。

Q14:测试报告有效期多久?用途是什么?

有效期:报告本身客观描述某个版本在某个时刻的质量状态,无保质期。但申报时主管部门一般要求近1-2年内出具的报告,软件版本有升级则需重新检测。

用途:

软件企业/产品认定、双软考虑,享受税收优惠。

高新技术企业认定,作为知识产权转化证明。

科技项目验收、课题结题。

信息系统工程项目验收。

软件产品投标,证明产品资质。

成果鉴定、创新基金、新产品鉴定。

Q15:报告上必须体现CMA或CNAS标志吗?

取决于用途。政府申报、司法鉴定、贸易结算等带有证明性质的场景,一般都要求报告出具机构有CMA(检验检测机构资质认定)或CNAS(中国合格评定国家认可委员会)认可资质,且报告上须加盖相应标识。企业内部参考则可灵活选择。

六、周期、费用和效率

Q16:做一次检测需要多长时间?

简易登记测试:资料齐全、环境顺畅,5~10个工作日。

普通验收/确定测试:根据功能点数,一般2~4周。

性能/安全专项:2~3周。

加急服务可缩短至2~3天,但费用上浮。这些都不含你整改所花时间。

Q17:测试费用怎样计算?

测试功能点/页面/接口数量:越复杂、功能点越多,工作量越大。

测试类型:登记测试最便宜,性能、安全专项贵。

被测系统架构:C/S、B/S、移动端多端测试会增加成本。

是不是需现场测试:差旅费另计。

具体金额需向机构提供操作说明等资料后,由他们报价。

Q18:怎样能提高一次通过率,缩短周期?

先做严格的内测,至少跑完一轮完整的回归测试。

安装包要干净,无木马警告,能一键安装/卸载。

文档和软件严格一致,截图不陈旧、菜单无遗漏。

准备纯净、稳定的测试环境,不出现无法登录、依赖缺失等低级阻断。

指定配合接口人,能快速解答业务疑问。

七、选择机构和误区

Q19:怎样选择靠谱的第三方检测机构?

资质检查:确定其CMA/CNAS证书有效,附表中包含软件或信息系统检测能力。

经验摸底:问清做过多少同类型报告,是不是了解当地双软、科技口的具体要求。

客户反馈:看口碑,是不是在报告被退回时能提供专业解释和补充测试。

服务完整性:是不是能提供电子版预览、修改建议、加急、邮寄等。

Q20:有哪些常见的认识误区?

我们的软件功能全,随便测。 实际标准测试会触及大量边界、异常、互操作场景,没有准备往往暴露出许多意想不到的问题。

报告出来就永远有效。 版本一升级,报告就仅能证明旧版本,新版本需重新检测。

把所有文档发给机构就行了,他们会自己找。 机构根据你提交的文档证实,如果你提交的是一份混乱过时的文档,测试结果必然不理想。

测得越全越好。 测试类型应一致实际用途。为双软做确定测试就是浪费,为投标只做登记测试可能力度不够。

整改可以无限次。 一般只有一次免费整改+复测机会,超次数既增加时间又增加费用。

点击后扫码 关注我们