做一份软件系统的第三方安全测试报告前,这些
China Metrology Accredidation顾名思义CMA是中国国家计量认证标志。
中国计量认证CMA(China Metrology Accreditation)。只有取得计量认证合格证书的第三方检测机构,才允许在检验报告上使用CMA章,盖有CMA章的检验报告可用于产品质量评价、成果及司法鉴定,具有法律效力。
在中国境内从事面向社会检测、检验产品的机构,必须由国家或省、市级计量认证管理部门会同评审机构评审合格,依法设置或依法授权后,才能从事检测、检验活动,因此CMA是强制性的。
ilac-MRA是Accreditation Cooperation-Mutual Recognition Arrangement(国际实验室认可合作组织多边相互承认协议)的缩写。
ilac-MRA是国际互认标志,有此标志的检验结果可以在世界上46个经济体的56个实验室认可机构得到互认。
CNASChina National Accreditation Service for Conformity Assessment(中国合格评定国家认可委员会)的缩写,是国家级实验室的标志。
有这一标志,表明该检验机构已经通过了中国国家实验室认证委员会的考核,检验能力已经达到了国家级实验室水平。
CNAS是任何实验室内都可以申请认可的,只要具备相应的检测能力,通过认可就可以发证,“CNAS”标志在国际上,例如美国、日本、法国、德国、英国等国家也得到承认。
CALChina Accredited Laboratory,是中国考核合格检验实验室的简称。
是国家监督检验机构认证符号,国家质量监督部门授予的权威性标志,具有此标志的机构有资格作出仲裁检验结论。具有CAL标志的前提是具有CMA资格,但自2019年起,已取消CAL标志认证。
CEPRI中国电力科学院的缩写
二、测试机构的服务内容1. 软件测试第三方检测机构资质认证目前有国家级和省级两个。分别是中国合格评定国家认可委员会颁发的CNAS资质和省质检局颁发的测试范围的CMA资质。
2. 软件企业如果研发的软件产品要上市经营销售必须要要软件产品登记测试报告才行。软件产品登记测试报告要求出具的第三方检测机构需要具备有上述的CNAS就可以。
3. 如果该第三检测机构有CMA资质就更好了。因为申请的软件产品登记测试报告可以申报很多国家、省、市、区的税收减免优惠和专项基金补助,比如:高新技术企业认定、高新产品认定、双软评估、软件企业所得税两免三减半,即征即退、研发费用加计扣除等。
4. 在上交知识产权证明材料时,具有CNAS和CMA资质第三方出具的软件产品登记测报告是非常有力的证明材料。甚至可以说是必不可少的证明材料。
5. 通常一个第三方检测机构在申报CNAS资质前都会先申请省级的CMA资质,这样在申请CNAS的时候,企业或者机构的资质和材料审核更容易通过。
6. 第三方检测机构出具的软件产品登记测试报告、科技项目验收测试报告、科技计划项目验收测试报告、科技成果鉴定测试报告、软件产品性能测试报告等具有相同的法律效应,在享受税收减免和专项资金补助上具有相同的作用。
7. 除此之外,第三方检测机构为了还能提供上门测试、远程测试,减少人力物力等成本。
8. 正常3-5个工作日内出具软件产品登记测试报告,可加急处理,最快12小时出软件产品登记测试报告。
三、监测机构及相应收费标准A电科院:有4个认证,15万,周期20个工作日,还得排队
B供应商:只有2个认证,1.5万,漏洞监测;代码扫描和代码行数有关
C供应商:有3个认证,
安全测试申请表
填写注意事项
不做性能测试,无须填写技术指标列表
如果只是做功能测试报告,可以直接高价出报告不做测试
测试报告参考样例B报告案例不盖双章的单独的漏洞扫描渗透测试和代码审计的报告
加盖双章的包括信息安全性的测试报告样例C电科院样例巡检系统安全测评报告-北京电科院样例.pdf