信创软件验收的四个关键核查:标准依据、真替真用与可移植性怎么落地

软件验收 5 阅读 A+ 默认 A-

作者:李辉 · 验收专家  |  审核:内容审核(软测实验室)

国产 CPU 装机后业务系统跑不起来、信创版本与原版数据对不齐、招投标得不了加分……这些现象背后,多数项目卡在最后一个环节——验收。区别于普通信息系统验收,信创软件验收GB/T 25000.51-2016 八大特性考核之上,多了「真替真用核查」和「可移植性核实」两条主线。我们按 T/EGAG 019-2023《信息技术应用创新项目验收规范》给出的框架,把验收依据、四项核心要求、测试落地动作、测评机构资质拆解清楚。

信创验收与传统软件验收有什么不一样

普通信息系统验收通常跑 GB/T 25000.51-2016 八大特性,关注功能、性能、信息安全性是否达标。信创软件验收在此之上多出两条主线:

  • 「真替真用」核查——必须查实应用系统已经产生真实业务数据,使用率达到合同约定标准,不存在非信创业务并行、终端混用情况
  • 「可移植性核实」——不能绑定单一信创运行环境,要能在不同国产 CPU(鲲鹏、飞腾、海光、龙芯等)+ 不同国产操作系统(统信 UOS、麒麟)组合间迁移

两套体系并不冲突。信创验收要求在 GB/T 28035-2011《软件系统验收规范》、GB/T 25000.51-2016 等通用测试规范基础上,叠加信创相关团标和真替真用要求。下文逐项展开。

验收依据哪些标准:团标 + GB/T 国标清单

团标定位与适用范围

广东省电子政务协会 2023 年 6 月 25 日发布、2023 年 7 月 1 日实施的 T/EGAG 019-2023《信息技术应用创新项目验收规范》,是目前最系统的信创验收操作依据。团标覆盖工程类(基础设施建设)、货物类(软硬件采购与集成)、服务类(运维、监理)三类项目的合同完工验收,对软件开发项目给出 4 项基本要求 + 1 套验收清单 + 验收材料目录。

信创基础软件构成示意

验收必查国标清单

软件开发类信创验收必须对照的 GB/T 系列国标:

  • GB/T 8566-2022 系统与软件工程 软件生存周期过程
  • GB/T 15532-2008 软件测试规范
  • GB/T 39788-2021 系统与软件工程 性能测试方法
  • GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求
  • GB/T 37935-2019 信息安全技术 可信计算规范 可信软件基
  • GB/T 28035-2011 软件系统验收规范
  • GB/T 25000.51-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE)第 51 部分:就绪可用软件产品(RUSP)的质量要求和测试

新制定的标准也要留支撑材料,验收现场会按图索骥核对。

信创软件验收的四项核心要求

按 T/EGAG 019-2023 附录 A.2《信创软件开发项目验收内容清单》,验收围绕四项核心要求展开。每条都要留证据,不能”贴勾即过”。

软件验收测试场景示意

标准依据合规

依据项目建设方案、招投标文件、合同、需求规格说明书,核对软件开发规范、开发文档编制、安全技术应用、性能测试、可信计算等环节是否对齐前述 GB/T 系列标准。技术路线调整、范围变更等需要拿出经批准的变更文件。

清单逐项核查

按附录 A.2 清单逐项核查,覆盖系统技术路线合规性、功能完整性、性能达标性、运行可靠性、安全防护有效性、操作易用性。每条维度都对应一份过程记录或第三方报告作为证据。

真替真用核查

信创验收的灵魂。需重点核实三项:

  1. 试运行期间是否产生真实业务数据,数据量与业务匹配度合理
  2. 是否采取有效措施提升用户对信创软件的使用率,使用率达到合同约定标准
  3. 系统是否已实现单轨运行,不存在信创与非信创业务并行、终端混用

任何一项不达标,验收不合格。

可移植性核实

确认应用软件的运行环境支撑要求——是否仅适配单一信创运行环境组合,还是具备在不同信创环境间迁移的能力。可移植性差的软件,会成为后续信创扩展的短板。

验收测试怎么开展:适配验证 + 八特性考核

测试环节是验收的技术依据,按 T/EGAG 019-2023 划分,验收测试包括适配验证测试、功能测试、性能测试、互联互通测试、信息安全性测试五类。

适配验证测试

围绕国产 CPU(鲲鹏、飞腾、海光、龙芯)、国产操作系统(统信 UOS、麒麟)、国产数据库(达梦、人大金仓等)、国产中间件做组合适配。同时做互操作测试——验证软件与其他国产软硬件(数据库、中间件、流式 / 版式文件、浏览器等)的兼容表现。

八大质量特性考核

按 GB/T 25000.51-2016 八大特性逐项考核:

  • 功能性:模块完整挂接、正常输入得到正确输出、错误可恢复
  • 性能效率:用户并发、事务响应时间、资源利用率
  • 兼容性:与外设、上下游软件、数据格式的兼容
  • 易用性:界面规范、用户操作流程
  • 可靠性:容错处理、故障恢复、压力下不中断
  • 信息安全性:登录失败处理、密码策略、操作日志、敏感数据加密、备份恢复
  • 维护性:诊断能力、模块化
  • 可移植性:在不同信创环境间迁移

软件测试报告中的测试范围示意

实测环节建议交给具备 CNAS、CMA 资质的第三方测评机构出具报告,作为承建方的第三方佐证。

验收测评机构怎么选、落地行动建议

资质门槛

按 T/EGAG 019-2023 要求,验收测评机构需要满足:

  • 独立第三方实体,能承担法律责任
  • 有固定测试场所、专业人员、专用工具
  • 通过国家实验室认可(CNAS)或计量认证(CMA)
  • 属于建设单位行业主管部门认可的信创适配测试机构
  • 如需等保 / 密码测评,还需具备公安部 / 国家密码管理局认可资质

对照以上五条筛选服务方,能避免「报告不被采购方承认」的风险。

落地行动建议

  • 项目立项阶段把 T/EGAG 019-2023 验收要求写进招标文件,避免后期验收打架
  • 试运行期按信创安全性验收要点(登录失败处理、密码策略、操作日志、加密传输)做内部自测
  • 验收前 1-2 个月预约第三方测评,留足测试与复测时间
  • 把「真替真用」单轨运行作为收尾的硬指标,明确责任人和切换时间点

信创验收不只是跑完测试,更要把真替真用和可移植性摆到与标准依据一样的高度。提前把这四项要求分解到每个开发里程碑,在招投标和合规环节能拿到更稳的成绩。

相关文章

分享到: