
为规范检验检测机构资质认定管理,优化检验检测行业监管体系,市场监管总局全面推行检验检测机构资质认定“一单一库”管理制度体系,即《检验检测机构资质认定事项清单》与《检验检测机构资质认定能力项目库》配套管理模式,该管理机制自2026年6月1日起正式落地实施。其中,“一单”明确界定了可申请检验检测机构资质认定(CMA)的法定业务范围,划定11大类合规检验检测领域;“一库”细化了可出具CMA合规报告对应的全部有效检验检测标准、项目及参数,是CMA资质认定、扩项、延续及报告合规出具的核心依据。
2026年7月1日,市场监管总局认可检测司发布最新一期检验检测机构资质认定能力项目库调整公告,明确对软件检测领域资质管理规则作出重大调整,将绝大多数软件检测项目移出CMA“一单一库”管理范畴。本次调整覆盖范围包含网络渗透测试、系统漏洞扫描、代码安全审计、等级保护测评配套技术测试、通用软件功能测试、性能测试、兼容性测试等常规软件检测服务项目,上述项目均不再纳入CMA资质认定许可范围,不对应能力项目库有效标准参数。
结合官方公示的《检验检测机构资质认定能力项目库查询平台》管理规则,本次政策调整严格遵循资质认定标准准入要求,仅国家标准、行业标准、特定国际标准及总局审定的技术规范可纳入能力项目库,当前软件检测相关常规标准暂未纳入合规库清单,是本次资质范围调整的核心政策依据。同时,行业关注的《软件检验检测机构资质认定评审补充要求》将于2026年9月正式落地实施,进一步细化软件检测领域CMA资质管理细则,规范行业合规运营标准。
(一)存量CMA资质效力界定
针对2026年6月1日前已依法取得CMA资质认定证书的检验检测机构,其现有资质证书载明的软件检测相关能力项目,在证书有效期届满前持续有效,机构可在原资质核定范围内正常开展对应检测业务。自2026年6月1日起,所有库外软件检测项目资质到期后,市场监管部门不再予以延续,后续该类项目不再受理CMA资质认定及扩项申请。
(二)软件检测业务开展权限
本次政策调整仅取消软件检测项目的CMA资质许可要求,并未禁止相关检测业务开展。对于未纳入“一单一库”管理的软件检测活动,无需取得CMA资质认定许可,检验检测机构可遵循“能力具备、风险可控、用户自愿、合规经营”的原则,依法依规向市场主体提供专业化软件检测技术服务。
(三)检测报告用章合规要求
自2026年6月1日起,所有未纳入CMA能力项目库的软件检测项目,其出具的检验检测报告严禁标注CMA资质标志。若单份检测报告同时包含库内合规检测项目数据与库外软件检测项目数据,整份报告不得使用CMA标志,全程执行统一合规标准,杜绝混搭用章违规情形。
(四)存量签约项目过渡规则
2026年6月1日前已与委托方正式签署检测委托合同、且在原有CMA资质核定能力范围内的存量项目,机构可在项目履约周期内,依规出具加盖CMA标志的检测报告,保障存量业务平稳过渡。2026年6月1日后新签约的软件检测项目,一律适用新政策合规要求。
(一)全面排查梳理存量资质,分类合规管理
各软件检测机构需立即开展资质能力全面自查,对照CMA“一单一库”最新清单及能力项目库平台公示标准,逐一核对现有资质证书载明的检测项目、参数及对应标准,建立资质分类管理台账。一是库内合规项目,持续维持资质能力,正常开展业务并依规出具带CMA标志的报告;二是库外项目且资质在有效期内,过渡期内可正常开展检测服务,严格停止CMA标志使用;三是库外项目且资质即将到期或已到期,主动终止资质延续申请,规范业务资质管理。
(二)规范报告体系,落实出具合规要求
机构需全面完成检测报告模板迭代更新,删除软件检测报告中CMA资质标志展示模块,统一规范报告出具话术。所有软件检测报告需明确标注“本报告依据国家及行业相关技术标准出具,不属于检验检测机构资质认定(CMA)许可范畴”,同时严格落实检测数据溯源管理要求,保障检测原始记录、检测过程、数据结果真实、准确、完整、可追溯,筑牢合规底线。
(三)持续完善质量管理体系,夯实技术能力
CMA资质许可退出不代表行业监管弱化,而是监管模式向精细化、能力化转型。各机构需严格依据2023版《检验检测机构资质认定评审准则》,持续有效运行质量管理体系,常态化开展质量管控工作。每年足额完成不少于1次内部审核与管理评审,主动参与上级部门组织的能力验证、实验室间比对活动,持续核验并提升技术检测能力。严格执行档案管理规定,检测原始记录、检测报告及相关佐证资料留存期限不得少于6年。
(四)拓展替代资质体系,提升核心竞争力
针对软件检测领域CMA资质退出的行业变化,机构需主动优化资质能力布局,培育市场竞争优势。优先推进CNAS实验室认可申报及扩项工作,依托CNAS国际互认的权威性,满足项目验收、科研结题、市场招投标、行业准入等场景的资质需求。同时,按需布局行业专项资质,积极申报网络安全等级保护测评资质、软件测试能力成熟度认证等专项能力资质,构建多元化、合规化的资质能力体系。
(五)规范市场经营行为,做好客户合规告知
机构需全面规范市场宣传、业务洽谈、招投标履约等经营行为,严禁以“具备CMA资质”“CMA认证检测”等相关表述宣传、招揽软件检测业务。在招投标、采购委托等业务场景中,主动告知委托方软件检测领域CMA资质政策调整内容,不得将已退出许可的软件检测CMA资质作为业务合作依据。同时,提前做好客户政策解读与沟通工作,消除信息不对称,规避业务纠纷与合规风险。
(一)严守合规红线,杜绝违规风险
2026年检验检测行业监管力度持续升级,市场监管部门将强化软件检测领域合规稽查,对违规标注CMA标志、伪造资质、出具虚假检测报告等违法违规行为依法从严查处,违规机构将面临资质吊销、列入行业失信名单、行政处罚等追责后果。各机构需压实主体责任,坚决杜绝各类违规用章、虚假检测、虚假宣传行为。
(二)跟进能力项目库动态调整机制
CMA检验检测能力项目库实行常态化动态调整管理,机构可通过官方平台(检验检测机构资质认定能力项目库查询平台,https://cma.caqit.org.cn/)按照规范要求提交项目新增、调整、意见反馈申请。如需申报新增检测参数,需严格遵守平台填报规则,确保标准编号、年代号、参数名称等信息完整准确,且新增参数具备唯一性,后续若软件检测相关标准、参数纳入能力项目库,需第一时间跟进资质申报与能力备案工作。
(三)试点区域专项管控要求
京津冀晋蒙五省市作为检验检测行业政策试点区域,在本次调整基础上,额外暂停软件产品测评相关领域CMA资质受理与核定工作。上述区域内检测机构需重点关注属地市场监管部门发布的实施细则,严格落实区域专项合规要求,精准把控业务边界,确保经营行为完全符合属地监管规定。
夜雨聆风