于政府单位开展的首版次软件检测, 其重点在于证明该软件是“首次开发, 具有原创性, 且安全可靠”。那么, 究竟如何操作才能顺利通过评审呢? 这要从检测标准、材料准备、测试要点这三个方面进行分解。
1. 核心判断:首版次检测不是普通的功能测试
多个团队普遍倾向于把首版次检测和常规的软件验收测试混为一谈,首版次检测的关键要点在于“原创性”以及“先进性”, 绝不光是功能可以运行, 检测机构会特别着重核查软件著作权是否相符, 技术文档是否完备, 以及核心算法或者架构是否具备创新点, 因此, 你的准备思路必须从“能不能投入使用”转变为“是不是属于首创”。
2. 材料准备:缺一不可的三个关键项
最为频繁被客户问到的问题是, 究竟怎样的材料, 提交之后才称得上齐全呢。首先, 软件著作权登记证书属于硬性要求, 证书上标注的开发完成日期, 必须早于申报日期, 且权利人与申报单位要保持一致。其次, 技术报告需要清晰描述“首版次”的界定, 比如, 这应该是在该领域范围内, 首次实现国产化替代的版本, 或者是首次达成对某种关键技术运用的版本。最后, 测试用例需把全部功能点囊括其中, 然而更关键的是, 要着重突出“差异化”功能, 即市面上现存产品做不到, 只有你的软件能实现的部分。
3. 检测执行:三个容易被忽略的风险点
项目要求当中时常会含一项规定, 即“必须经由第三方检测机构开展安全测试”。于实际开展操作进程中, 安全漏洞扫描以及代码审计是出现频率极高的需整改项目。例如, 存有敏感数据未加密处理、日志记录不周全, 以及第三方组件版本偏低情形, 这三方面问题在首次检测时大体肯定会被指出。建议在正式把样本送交检测机构以前, 先运用自动化工具进行一轮自我测定, 将所有中高危等级的漏洞修复。另外, 性能测试要针对“最大并发用户数”给出清晰确切的界限数值, 不能书写“能够满足日常实际需要”这样模糊含混的表述用语。
通过检测之后, 需记一项关键动作, 此动作是留存好检测报告与所有原始记录。在政府单位后续开展复审或申请专项资金之时, 这些材料是证明“首版次”资质的最直接依据。所以, 此刻依照上述三点, 逐个去核查你的准备清单有无遗漏之处。
建议挑选拥有CMA/CNAS双检测资质的第三方软件测试机构(像安畅检测这种)来办理第三方软件测试报告, 其经验颇为丰富, 广泛适用于多数场景, 能够满足更多招投标以及验收方面的要求。