信创软件验收的四个关键核查:标准依据、真替真用与可移植性怎么落地
作者:李辉 · 验收专家 | 审核:内容审核(软测实验室)
国产 CPU 装机后业务系统跑不起来、信创版本与原版数据对不齐、招投标得不了加分……这些现象背后,多数项目卡在最后一个环节——验收。区别于普通信息系统验收,信创软件验收在 GB/T 25000.51-2016 八大特性考核之上,多了「真替真用核查」和「可移植性核实」两条主线。我们按 T/EGAG 019-2023《信息技术应用创新项目验收规范》给出的框架,把验收依据、四项核心要求、测试落地动作、测评机构资质拆解清楚。
信创验收与传统软件验收有什么不一样
普通信息系统验收通常跑 GB/T 25000.51-2016 八大特性,关注功能、性能、信息安全性是否达标。信创软件验收在此之上多出两条主线:
- 「真替真用」核查——必须查实应用系统已经产生真实业务数据,使用率达到合同约定标准,不存在非信创业务并行、终端混用情况
- 「可移植性核实」——不能绑定单一信创运行环境,要能在不同国产 CPU(鲲鹏、飞腾、海光、龙芯等)+ 不同国产操作系统(统信 UOS、麒麟)组合间迁移
两套体系并不冲突。信创验收要求在 GB/T 28035-2011《软件系统验收规范》、GB/T 25000.51-2016 等通用测试规范基础上,叠加信创相关团标和真替真用要求。下文逐项展开。
验收依据哪些标准:团标 + GB/T 国标清单
团标定位与适用范围
广东省电子政务协会 2023 年 6 月 25 日发布、2023 年 7 月 1 日实施的 T/EGAG 019-2023《信息技术应用创新项目验收规范》,是目前最系统的信创验收操作依据。团标覆盖工程类(基础设施建设)、货物类(软硬件采购与集成)、服务类(运维、监理)三类项目的合同完工验收,对软件开发项目给出 4 项基本要求 + 1 套验收清单 + 验收材料目录。

验收必查国标清单
软件开发类信创验收必须对照的 GB/T 系列国标:
- GB/T 8566-2022 系统与软件工程 软件生存周期过程
- GB/T 15532-2008 软件测试规范
- GB/T 39788-2021 系统与软件工程 性能测试方法
- GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求
- GB/T 37935-2019 信息安全技术 可信计算规范 可信软件基
- GB/T 28035-2011 软件系统验收规范
- GB/T 25000.51-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE)第 51 部分:就绪可用软件产品(RUSP)的质量要求和测试
新制定的标准也要留支撑材料,验收现场会按图索骥核对。
信创软件验收的四项核心要求
按 T/EGAG 019-2023 附录 A.2《信创软件开发项目验收内容清单》,验收围绕四项核心要求展开。每条都要留证据,不能”贴勾即过”。

标准依据合规
依据项目建设方案、招投标文件、合同、需求规格说明书,核对软件开发规范、开发文档编制、安全技术应用、性能测试、可信计算等环节是否对齐前述 GB/T 系列标准。技术路线调整、范围变更等需要拿出经批准的变更文件。
清单逐项核查
按附录 A.2 清单逐项核查,覆盖系统技术路线合规性、功能完整性、性能达标性、运行可靠性、安全防护有效性、操作易用性。每条维度都对应一份过程记录或第三方报告作为证据。
真替真用核查
信创验收的灵魂。需重点核实三项:
- 试运行期间是否产生真实业务数据,数据量与业务匹配度合理
- 是否采取有效措施提升用户对信创软件的使用率,使用率达到合同约定标准
- 系统是否已实现单轨运行,不存在信创与非信创业务并行、终端混用
任何一项不达标,验收不合格。
可移植性核实
确认应用软件的运行环境支撑要求——是否仅适配单一信创运行环境组合,还是具备在不同信创环境间迁移的能力。可移植性差的软件,会成为后续信创扩展的短板。
验收测试怎么开展:适配验证 + 八特性考核
测试环节是验收的技术依据,按 T/EGAG 019-2023 划分,验收测试包括适配验证测试、功能测试、性能测试、互联互通测试、信息安全性测试五类。
适配验证测试
围绕国产 CPU(鲲鹏、飞腾、海光、龙芯)、国产操作系统(统信 UOS、麒麟)、国产数据库(达梦、人大金仓等)、国产中间件做组合适配。同时做互操作测试——验证软件与其他国产软硬件(数据库、中间件、流式 / 版式文件、浏览器等)的兼容表现。
八大质量特性考核
按 GB/T 25000.51-2016 八大特性逐项考核:
- 功能性:模块完整挂接、正常输入得到正确输出、错误可恢复
- 性能效率:用户并发、事务响应时间、资源利用率
- 兼容性:与外设、上下游软件、数据格式的兼容
- 易用性:界面规范、用户操作流程
- 可靠性:容错处理、故障恢复、压力下不中断
- 信息安全性:登录失败处理、密码策略、操作日志、敏感数据加密、备份恢复
- 维护性:诊断能力、模块化
- 可移植性:在不同信创环境间迁移

实测环节建议交给具备 CNAS、CMA 资质的第三方测评机构出具报告,作为承建方的第三方佐证。
验收测评机构怎么选、落地行动建议
资质门槛
按 T/EGAG 019-2023 要求,验收测评机构需要满足:
- 独立第三方实体,能承担法律责任
- 有固定测试场所、专业人员、专用工具
- 通过国家实验室认可(CNAS)或计量认证(CMA)
- 属于建设单位行业主管部门认可的信创适配测试机构
- 如需等保 / 密码测评,还需具备公安部 / 国家密码管理局认可资质
对照以上五条筛选服务方,能避免「报告不被采购方承认」的风险。
落地行动建议
- 项目立项阶段把 T/EGAG 019-2023 验收要求写进招标文件,避免后期验收打架
- 试运行期按信创安全性验收要点(登录失败处理、密码策略、操作日志、加密传输)做内部自测
- 验收前 1-2 个月预约第三方测评,留足测试与复测时间
- 把「真替真用」单轨运行作为收尾的硬指标,明确责任人和切换时间点
信创验收不只是跑完测试,更要把真替真用和可移植性摆到与标准依据一样的高度。提前把这四项要求分解到每个开发里程碑,在招投标和合规环节能拿到更稳的成绩。
