欢迎光临
我们一直在努力

全面讲述如何建设一个CNAS软件测试中心,资源配置、质量管理体系、技术体系...

要建立一个具备CNAS资质的软件测试中心,首先需要了解,申请CNAS资质需要具备哪些条件,需要配备哪些资源,像实验室环境应该如何装修?需要配备哪些设备?人员需要设置哪些岗位?需要具备哪些资质?等等,配备相应资源的同时,还应该调研和分析申请CNAS资质的范围,是基于哪些技术标准去申请?最后还应该建立实验室质量管理体系、技术体系,试运行且覆盖全部的质量要素。这是一个非常漫长的过程,几乎需要耗时将近一年甚至更久,期间设计到的工作也非常多,本文我们从头到尾将CNAS资质的申请这项工作全面梳理一下。

一、申请CNAS软件测试中心的官方依据

在CNAS官网,我们可以看到CNAS公开发布的用于规范认可工作的一系列文件。包括:认可规范文件(即认可规则、认可准则、认可指南和认可方案)以及认可说明、技术报告和认可制度体系表。

今年CNAS认可委最新发布的CNAS 实验室认可规范文件清单中,列出了最新的认可依据。在一开始我们并不需要将所有的文件都去研究透彻,只需要重点研究6份,其他的文件知道有哪些即可,在后面体系建设的过程中再去详细研习。

 

1、CNAS-RL01:2025 《实验室认可规则》

包含的内容有:认可条件、认可流程、申请受理要求、认可评审要求、对多场所实验室认可的特殊要求、认可变更的要求、告诫、暂停、恢复、撤销、注销认可及缩小认可范围、权利和义务。

2、CNAS-GL001:2018 《实验室认可指南》

主要包含的内容有:CNAS 认可文件、介绍实验室认可流程。

该文件中也有“认可流程”相关内容,但是相较于《实验室认可规则》中的流程更为细化,条件要求也更为具体一些。

3、CNAS-RL02:2023 《能力验证规则》

主要包含的内容有:制定参加能力验证工作计划的要求、参加能力验证的最低要求、不满意结果的处理要求、选择能力验证活动的要求。

4、CNAS-RL03:2025《实验室和检验机构认可收费管理规则》

主要包含的内容有:收费原则与用途、收费项目与标准、收费要求

5、CNAS-GL008:2018《实验室认可评审不符合项分级指南》

主要包含的内容有:不符合项分级、不符合项的提出、CNAS 对不符合项的处理措施、不符合项示例。

6、CNAS-CL01与CNAS-CL01-A0xx文件

通过CNAS-CL01:2018 《检测和校准实验室能力认可准则》以及在特定领域的应用说明,如软件检测领域的CNAS-CL01-A019:2018 《检测和校准实验室能力认可准则在软件检测领域的应用说明》,大体了解建立实验室的资源要求。

在前期调研阶段,不需要做非常深入的了解,只需根据文件要求梳理需要配备的资源部分。具体的建立质量管理体系的过程,在实验室建立质量管理体系的过程中再去详细研究。

二、申请CNAS软件测试中心的资源要求

软件测试实验室申请CNAS资质首先需要具备相应的可以支持实验室开展日常检测的资源,主要包括人员要求、设施和环境要求、设备要求这几部分。

(一)人员

软件测试实验室的人员应满足以下要求:

1、从事软件测试人员,应具有计算机及相关专业的大专(含)以上学历、并获得国家或行业承认的软件测试技术专业培训合格资质或计算机软件相关专业的高级工程师,具备与软件测试任务相适应的被测试软件背景知识和软件测试技术。

2、各类人员其他应满足的要求包括:

1)从事软件测试项目管理、测试需求分析、测试策划和测试设计活动的人员,一般应有 2 年(含)以上软件开发工作经历或 3 年以上软件测试技术工作经历;

2)软件测试执行人员,一般应有 3 个月(含)以上软件测试技术岗位实习工作经历,并至少实习完成 1 个软件测试项目;

3)负责软件测试结果评价(评估)、方法确认、质量核查的人员,以及软件测试报告审核人和批准人,一般应有 3 年(含)以上软件测试技术工作经历。

3、软件测试实验室对软件检测人员进行的培训,应包括安全保密、知识产权保护以及软件测试有关的法规、标准。

4、软件测试实验室应:

1)至少具有 5 名软件检测人员;

2)由熟悉软件项目管理、开发、测试及标准、规程、规范的技术人员负责组织实施软件检测任务。

3)由熟悉软件检测过程以及软件测试标准、规范、规程,软件质量评价和软件测试质量评价的人员,负责对软件检测人员实施质量核查,审核软件测试过程和形成的软件测试工作产品是否符合相应的标准、规范;

4)由熟悉软件测试需求、测试结果评价和判定准则的人员负责对软件测试输入和测试结果进行核查。

(二)设施和环境条件

1、软件测试实验室的设施和环境条件应确保测试数据和测试设备的完好、安全、稳定,测试场地一般应具备防静电、电源故障保护措施。如果软件测试在实验室固定场所以外进行,应有措施控制测试设施和环境条件满足测试任务要求,确保其测试记录及数据的完整和安全,防止非授权实体的进入。

2、在软件测试实验室固定场所以外测试环境实施软件测试的过程控制和项目管理,应考虑在实验室固定场所以外测试环境与实验室受控环境的各种不同因素,采取相应措施形成文件使测试活动满足管理要求和技术要求。

3、对结果有影响的因素,软件测试实验室进行监控和记录环境条件,应有防止计算机病毒、木马程序等事项不良程序交叉感染测试环境,如防病毒软件的升级及记录。

4、应有措施保证软件测试项目使用的计算机及网络与该项目以外的计算机及其网络有效隔离,防止外部环境不可控因素对被测软件和测试结果造成不良影响。当通过实验室以外的网络实施远程测试时,应注意影响网络正常运行的环境条件。

(三)设备

1、软件测试设备可包括测试工具软件以及计算机系统、网络系统、适配器、测试输入和结果输出等硬件设备。当利用计算机或自动设备对软件测试数据进行采集、处理、记录、报告、存储或检索时,实验室应对这些测试数据处理有关的软件进行核实,并对测试环境中测试工具软件的计算和数据转移进行系统和适当的检查。实验室应规定程序保证测试环境中的所有测试软件应为正式软件或与客户约定的软件,且版本正确。

2、软件测试实验室应对测试工具软件进行版本升级和配置控制,防止误用。

3、有指标要求的测试工具在投入使用前应对其使用范围进行检查。例如,允许 500 个用户的测试工具,在初次使用前,应采用适当的方法对其是否符合要求予以核查确认。

4、正在进行测试的设备应张贴“测试中”的标识,并在屏保中设置标识,以避免错误调整测试环境影响测试工作的进行。

5、设备记录应包括测试所用设备的配置及支撑软件等信息(包括:工具类型、名称、生产厂商、版本号、用途与性能、启用时间、许可证书、主要选件、技术文件及运行平台等信息)。测试工具软件的不同版本,均应加以唯一性标识。

三、申请CNAS软件测试中心怎样建立质量管理体系

实验室经过前期的信息收集和调研,对CNAS认可工作有了一个较为全面的了解,决定要开展实验室CNAS能力认可后,开始着手建立实验室质量管理体系。

在这个阶段,CNAS-CL01 《检测和校准实验室能力认可准则》文件类似于整个实验室质量管理体系工作的“骨架”,其他的文件都是针对这个“骨架”中的每一个部分做得更加细致的填充。

这个庞大的骨架主要分为个5部分:通用要求(意识要求)、结构要求、资源要求、过程要求、管理体系要求。

通过CNAS-CL01 《检测和校准实验室能力认可准则》掌握整体框架后,可以再看CNAS-CL01-G001和 CNAS-CL01-A0xx文件去了解更加细化的进一步要求。这三份文件的条款号和内容都是一一对应的。

(一)通用要求中需要包含以下要素:

公正性(4.1)

组织结构和管理上的公正性要求(4.1.1)

公正性承诺(4.1.2)

公正性风险评估(4.1.4)

保密性(4.2)

保密性承诺(4.2.1)

保密性措施(4.2.2-4.2.4)

(二)结构要求中需要包含以下要素:

法律实体对实验室活动承担法律责任(5.1)

确定管理层(5.2)

将符合准则的实验室活动范围形成文件(5.3)

以满足4方面要求的方式开展实验室活动(5.4)

确定关系、明确职责权限、文件详略原则(5.5)

人力资源要求,保证履行5个方面的职责(5.6)

对管理层的要求(5.7)

(三)资源要求中需要包含以下要素:

1、人员:

管理的人员范围和管理目的(6.2.1)

将能力要求形成文件(6.2.2)

确保人员具备能力(人员能力确认)(6.2.3)

要求管理层向人员传达职责和权限(6.2.4)

程序和记录要求(6.2.5)

授权要求(6.2.6)

2、设施和环境条件

控制设施和环境条件的总要求(6.3.1)

将设施和环境条件的要求形成文件(6.3.2)

监测、控制和记录环境条件(6.3.3)

实施、监控并定期评审控制设施的措施(6.3.4)

对在永久控制之外的场所和设施的要求(6.3.5)

3、设备

配备正确开展实验室活动所需的所有设备(6.4.1)

永久控制以外的设备也要符合准则要求(6.4.2)

程序要求(6.4.3)

使用前验证符合规定要求(6.4.4)

达到所需的测量准确度、测量不确定度(6.4.5)

校准要求(6.4.6)

制定校准方案(6.4.7)

标识要求(6.4.8)

对故障设备的处理(6.4.9)

期间核查要求(6.4.10)

修正因子的利用(6.4.11)

防止意外调整(6.4.12)

设备记录要求(6.4.13)

4、计量溯源性

通过形成文件的不间断的校准链,建立并保持测量结果的计量溯源性(6.5.1)

溯源的方式(6.5.2)

技术上不能溯源至SI单位时的要求(6.5.3)

5、外部提供的产品和服务

需要控制的外部提供的产品和服务的范围(6.6.1)

程序和记录,包括需要覆盖的内容的要求,(6.6.2)

与外部供应商沟通时需要明确的要求(6.6.3)

(四)过程要求中需要包含以下要素:

1、要求、标书和合同评审

程序要求(7.1.1)

客户要求的方法不合适或过期,应通知客户(7.1.2)

约定判定规则(7.1.3)

合同差异解决和变更要求(7.1.4)

偏离通知客户(7.1.5)

合同修改要求(7.1.6)

与客户合作(7.1.7)

记录要求(7.1.8)

2、方法的选择、验证和确认

使用适当的方法(7.2.1.1)

方法应现行有效并易于取阅(7.2.1.2)

使用最新有效版本方法,必要时制定细则(7.2.1.3)

选择适当的方法(7.2.1.4)

方法验证(7.2.1.5)

开发方法的要求(7.2.1.6)

方法偏离(7.2.1.7)

3、抽样

应有抽样计划和方法(7.3.1)

抽样方法内容(7.3.2)

抽样记录(7.3.3)

4、检测或校准物品的处置

物品管理程序及要求(7.4.1)

物品标识要求(7.4.2)

物品与规定条件偏离时的处理(需要时,免责声明)(7.4.3)

保持、监控、记录环境条件(7.4.4)

5、技术记录

足够的信息以保证尽可能地复现(7.5.1)

包含时间、人员信息(7.5.1)

保证原始性,即在获得时记录并识别(7.5.1)

记录的修改(7.5.2)

6、测量不确定度的评定

识别测量不确定度的来源,评定测量不确定度时应考虑所有显著贡献(7.6.1)

对校准实验室的要求(7.6.2)

对检测实验室的要求(7.6.3)

7、确保结果有效性

程序要求(7.7.1)

内部监控方式(7.7.1)

外部监控方式(7.7.2)

监控结果利用(7.7.3)

8、报告结果

总要求(7.8.1)

发出前的审查和批准(7.8.1.1)

出具结果要求(7.8.1.2)

简化方式要求(7.8.1.3)

通用要求(7.8.2)

检测报告的特定要求(7.8.3)

校准证书的特定要求(7.8.4)

报告抽样的特定要求(7.8.5)

报告符合性声明(7.8.6)

报告意见和解释(7.8.7)

报告修改(7.8.8)

9、投诉

投诉处置程序(7.9.1)

10、不符合工作

不符合控制程序(7.10.1)

记录要求(7.10.2)

纠正措施(7.10.3)

11、数据控制和信息管理

信息管理系统功能确认(7.11.2)

信息管理系统控制要求(7.11.3)

信息管理系统异地或管理维护(7.11.4)

信息管理系统说明书、手册和参考数据(7.11.5)

数据传送检查(7.11.6)

(五)管理体系要求中需要包含以下要素:

1、管理体系文件

方针和目标(8.2.1、8.2.2)

管理层(8.2.3)

管理体系文件内容(8.2.4)

2、体系文件的控制

内部文件、外部文件(8.3.1)

体系文件控制程序(8.3.2)

3、记录控制

记录控制程序(8.4.2)

4、应对风险和机遇的措施

风险和机遇识别(8.5.1)

策划应对风险和机遇的措施(8.5.2)

5、改进

识别和选择改进机遇,采取措施(8.6.1)

客户反馈利用(8.6.2 )

6、纠正措施

不符合纠正措施(8.7.1)

记录(8.7.3)

7、内部审核

内部审核程序

8、管理评审

管理评审程序

四、申请CNAS软件测试中心怎样建立技术体系

(一)选择标准的测试方法

1、方法的选择、确认和验证

正确的检测方法是获得有效的、可靠的和可重现的检测结果的重要前提,也是CNAS软件测试实验室建立测试技术体系的基础。

在方法的选择上,优先推荐使用以国际标准、区域标准或国家标准发布的方法。

方法验证与方法确认的不同之处在于:方法验证,是从人机料法环测等方面证明是否能够正确地运用方法;方法确认是确认非标准方法、自行制定的方法是否满足预期用途或应用领域的需要。

所有新方法在引入前,应验证能够正确地运用该方法,以确保所实现的方法性能,应保存验证记录。如发布机构修订了方法,应在所需的程度上重新进行验证。验证不仅需要识别相应的人员、设施和环境、设备等,还应通过试验证明结果的准确性和可靠性,必要时应进行实验室间比对。

在软件测试实验室CNAS认可的过程中,用到方法验证的较为普遍。较少用到方法确认,相对来说方法确认更加复杂,难度也更大。

2、软件测试方法的依据CNAS软件测试实验室在开展软件测试活动的过程中,可以参照的标准主要可以分为三大类:

1)通用软件的测试依据GBT 25000.51《系统与软件工程系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》给出了8个测试项目。

软件产品功能性检测:功能完备性、功能正确性、功能适合、功能性的依从性

软件产品性能效率检测:时间特性、资源利用性、容量、性能效率的依从性

软件产品兼容性检测:共存性、互操作性、兼容性的依从性

软件产品易用性检测:可辨识性、易学性、易操作性、用户差错防御性、用户界面舒适性、易访问性、易用性的依从性

软件产品可靠性检测:成熟性、可用性、容错性、易恢复性、可掌性的依从性

软件产品信息安全性检测:保密性、完整性、抗抵赖性、可核查性、真实性、信息安全性的依从性

软件产品维护性检测:模块化、可重用性、易分析性、易修改性、易测试性、维护性的依从性

软件产品可移植性检测:适应性、易安装性、易替换性、可移植性的依从性

2)软件代码测试软件代码测试根据代码的编程语言不同,分为:

C/C++语言源代码漏洞测试、Java语言源代码漏洞测试、和C#语言源代码漏洞测试。

依据的国标分别是:《C/C++语言源代码漏洞测试规范》GB/T 34943-2017《Java语言源代码漏洞测试规范》GB/T 34944-2017《C#语言源代码漏洞测试规范》GB/T 34946-2017

3)行业软件测试像嵌入式软件一般依据国军标GJB-Z-141-2004《军用软件测试指南》、物联网类软件一般依据欧标ETSI EN 303 645:2020 《消费型物联网产品信息安全标准》。

根据标准中给出的测试方法和测试流程编写作业指导书,进行人员培训。如需作业指导书作为参考,可私信我领取。

 

以上就是针对如何建设一个具有CNAS资质的软件测试中心的较为全面的介绍,从官方依据、资源配置、质量管理体系和技术体系等多个方面进行了介绍,希望能够对您有所帮助。如需软件检测领域实验室质量管理体系文件模板,可私信我获取。

赞(0)
未经允许不得转载:171主机测评 » 全面讲述如何建设一个CNAS软件测试中心,资源配置、质量管理体系、技术体系...
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址