GB/T 25000.51-2016 到底测什么?八大质量特性逐项拆解

标准解读 0 阅读 A+ 默认 A-

作者:尚拓小云 | 审核:第三方软件测评

软件测评报告交到手上,很多企业会翻到”测试项”那一页停下来:功能性测了哪些、信息安全性又测了什么,为什么有的报告只写了几行,有的列了好几页。要回答这些疑问,得回到测评依据本身。

GB/T 25000.51-2016 的全称是《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第 51 部分:就绪可用软件产品(RUSP)的质量要求和测试细则》。它等同采用国际标准,是国内第三方软件测评报告普遍引用的判定依据。标准并不规定”要测多少个用例”,它规定的是质量要求与测试细则的框架,具体测多少、怎么测,由软件的用途、规模与合同约定共同决定。

国家标准 GB/T 25000.51 的测试依据

标准管什么:适用对象与判定边界

就绪可用软件产品的适用范围

标准针对的是”就绪可用软件产品(RUSP)”,也就是不需要用户再做开发活动即可直接使用的软件,例如管理系统、移动应用、嵌入式软件、Web 应用。定制开发项目同样可以参照该标准组织测评,但产品说明、用户文档集这些材料要求,需要结合项目实际调整,不宜直接照搬商业软件的做法。

“RUSP的例子包括但不限于:文本处理程序、电子表格、数据库控制软件、图形包、以及用于技术的、科学的或实时的嵌入式功能的软件(例如实时操作系统)、人力资源管理软件、销售管理、智能手机应用、免费软件以及诸如 Web 网站和主页生成器之类的 Web 软件。”

八大特性与子特性的层级关系

标准采用的质量模型分两层:质量特性之下还有子特性。功能性的子特性包括功能完备性、正确性、适合性;可靠性的子特性包括成熟性、容错性、易恢复性;信息安全性的子特性包括保密性、完整性、抗抵赖性。测评报告里的测试项,正是在子特性这一层展开的,这也是为什么两个都叫”可靠性测试”的项目,实际测的内容可能完全不同。

八大质量特性分别测什么

功能性:业务能不能按需求跑通

覆盖业务流程验证、功能完整性检查、数据存取正确性、权限与异常分支处理。测试项来自需求规格说明书与用户文档,判定标准是实际结果与预期是否一致。

性能效率:在多大负载下还撑得住

关注并发用户数、响应时间、吞吐量、资源利用率与容量上限。测试项通常分档设计,例如在 50、100、200 并发下分别记录响应时间曲线,再看资源占用是否随并发线性增长。

兼容性:换环境会不会出问题

包含共存性与互操作性两类。共存性测同一环境下与其他软件共存的稳定性,互操作性测与外部系统、接口、数据库的对接是否正常,浏览器与终端适配也归在这一项。

易用性:用户能不能顺手用起来

测可识别性、易学性、易操作性、用户差错防御与界面美观性。常见测试项包括提示信息是否清晰、错误提示能否定位问题、关键操作是否可在合理步数内完成。

可靠性:长时间运行与异常情况下稳不稳

覆盖成熟性、可用性、容错性、易恢复性。测试项包括长时间运行稳定性、异常输入处理、断网与异常中断后的恢复、故障后数据是否一致。

信息安全性:权限、数据与日志是否守得住

覆盖保密性、完整性、抗抵赖性、可核查性、真实性。测试项通常包括身份认证机制、访问控制与越权检测、数据加密、日志审计、敏感信息泄露检查与接口安全。

维护性:出了问题好不好定位、好不好改

关注模块化、可重用性、易分析性、易修改性、易测试性。测试项多为代码结构检查与缺陷定位效率评估,常与代码审计结论配合使用。

可移植性:换个平台能不能装、能不能搬

包含适应性、易安装性、易替换性。测试项包括在不同操作系统或数据库下的部署验证、安装与卸载流程、数据迁移与替换方案的可行性。

软件测试与软件质量保证的协同关系

测试项在报告里怎么体现

判定依据与测试环境的写法

规范的报告会把每个测试项对应的判定依据写清楚:依据的是标准条款、合同约定还是需求文档。测试环境同样要写明软硬件配置、网络条件与数据规模,否则测试结论无法被复核。

软件测评报告中的测试项与结果记录

不符合项与结论的对应关系

测试中发现的问题应逐条记录现象、复现步骤与影响范围,并说明是否已修复、是否复测通过。结论部分要区分”通过”“有条件通过”与”不通过”,且与实际测试范围一致,不能把未测试的内容写成已验证。

委托阶段确定测试范围的三个动作

按用途选特性,不必八项全做

验收、投标、政策申报对报告的要求不同,八项特性并非都要覆盖。以招投标为例,采购方往往关注功能性与性能效率;涉及个人信息处理的系统,信息安全性通常是必测项。先明确报告用途,再圈定特性范围。

把子特性写到委托文件里

只在委托文件里写”做功能测试”,容易在交付时产生分歧。把范围写到子特性一级,例如”功能完备性、正确性;成熟性、易恢复性”,双方对工作量与交付内容的预期才对得上。

明确每项特性的判定指标

性能效率需要并发数与响应时间目标,可靠性需要连续运行时长,兼容性需要列明终端与浏览器清单。判定指标空着,测试就只能凭经验取值,报告结论的说服力会打折。

标准给的是框架,范围要靠委托双方谈定。北京尚云(尚拓云测)在软件验收测试、性能测试与安全测试方向承接项目,可在委托前先按报告用途梳理需要覆盖的质量特性与判定指标,把测试范围一次谈清。

相关文章

分享到: