DB32T 4934-2024软件产品检测样品管理规范_第1页
DB32T 4934-2024软件产品检测样品管理规范_第2页
DB32T 4934-2024软件产品检测样品管理规范_第3页
DB32T 4934-2024软件产品检测样品管理规范_第4页
DB32T 4934-2024软件产品检测样品管理规范_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CCSL77江苏省地方标准DB32/T4934—2024软件产品检测样品管理规范Managementspecificationforsoftwareproducttestingsamples2024-12-16发布2025-01-16实施江苏省市场监督管理局发发出布版Ⅰ前言 Ⅲ 2规范性引用文件 3术语和定义 4通用要求 5接收和确认 6保存和流转 7样品的缺陷版本管理 8检毕处置 附录A(资料性)样品信息记录示例 附录B(资料性)样品管理流程图 Ⅲ本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由江苏省市场监督管理局提出并组织实施。本文件由江苏省软件工程标准化技术委员会归口。本文件起草单位:南京市产品质量监督检验院(南京市质量发展与先进技术应用研究院)、南京市市场监督管理局信息中心、江苏苏测检测认证有限公司、江苏省检验检疫科学技术研究院、南京大学、南京理工大学、南京航空航天大学、国网电力科学研究院有限公司。1DB32/T4934—2024软件产品检测样品管理规范本文件规定了软件产品检测样品(以下简称“样品”)的通用要求、样品的接收和确认、保存和流转、样品的缺陷版本管理、检毕处置等要求。本文件适用于第三方检验检测机构非涉密样品的管理,从事软件设计、开发的机构或单位可参考使用。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T25000.51—2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则3术语和定义GB/T25000.51—2016界定的以及下列术语和定义适用于本文件。软件产品检测样品softwareproducttestingsamples为确保软件的质量符合预期要求,由生产方或用户方等委托第三方检验检测机构进行测试,对其质量特性进行系统评估的软件产品。样品一般包括程序、数据和文档,通常以软件安装包、软件信息系统、源代码、用户文档集等形式呈现。用户文档集userdocumentation随同软件提供的协助用户使用该软件的信息,是样品的一部分,通常以电子文档或纸质件的形式出现。4通用要求4.2检验检测机构应配备专门的物理区域、存储介质、服务器或信息管理系统,用于样品的保存及管理。4.3检验检测机构应对电子形式存在的样品采取备份措施。4.4检验检测机构应对样品的来源、用途、委托方等相关信息保密。2DB32/T4934—20245接收和确认5.1检验检测机构在接收样品时,对电子样品应进行病毒检测,检测通过后详细记录被测样品信息,包括但不限于:a)样品标识:样品名称、版本号、样品编号等,如委托方未给出版本号,可采用样品接收时间、指定版本号等方式予以明确,实物样品应拍照记录,电子样品应通过计算哈希值等方式记录;b)样品状态:记录送检样品的存贮介质;c)样品病毒检测:病毒检测工具的名称、版本、病毒库版本等,以及病毒检测结果;d)委托信息:委托方的名称、地址等;e)用户文档集:包括软件的应用范围和对象说明、安装过程指南、软件操作使用说明、技术说明书等;f)嵌入式软件应同时记录硬件的品牌、规格、型号、实物照片等信息。如需检验检测机构烧录嵌入式样品,应获取烧录流程指导文档;5.2检验检测机构应确认样品测试的最低安装运行环境要求,并详细记录样品的实际测试环境,包括但不限于:a)服务器的操作系统、软硬件配置、中间件等;b)客户端操作系统、软硬件配置、中间件等;5.3检验检测机构如从网站、手机应用市场等渠道自行获取软件样品,应确认样品真实性并保存确认记录。5.4涉及破坏性检测的样品,检验检测机构须确认是否需要备样。5.5样品及测试环境信息记录见“样品信息记录示例”(见附录A必要时可由生产方、用户方、检验检测机构签字确认。5.6如样品病毒检测或测试环境等不符合要求,检验检测机构应拒收。6保存和流转6.1检验检测机构在保存样品时,应确保未授权人员无法接触、修改、拷贝样品,或用作他途。必要时可采用以下方式:a)采用加密技术或防拷贝技术对电子样品进行处理,如加密软件、防复制软件等;b)客户端软件由指定人员负责样品安装;c)定期检查样品管理信息系统和后台日志,防止未授权操作;d)待检、在检、检毕样品应独立存放管理。6.2样品在流转时,交接人员应检查样品的完整性、可用性和一致性。7样品的缺陷版本管理7.1检验检测机构在检测过程中发现的样品缺陷应详细记录,如因样品缺陷导致检测遇阻时,不得自行对样品进行改动,应及时通知委托方处理。7.2如存在回归测试,检验检测机构应如实记录回归后的样品信息,并做好版本管理,记录模版见“样品3DB32/T4934—20248检毕处置8.1检验检测机构在样品检测结束后,相关记录如测试方案、测试用例、测试脚本、测试数据、缺陷列表、工程文档、沟通记录等过程材料,均应归档。8.2检验检测机构对检测结果无异议的样品,应及时退还。当委托方对检测结果有异议时,应在异议处置结束后退还样品。样品的退还应有记录,退还可采取如下方式:a)以光盘、硬盘或纸质文档等形式存在的实物样品,可直接退还;b)实施过破坏性检测的样品和备样,可与委托方确认是否退还;c)软件安装包、运行程序、源代码、电子文档等电子类样品,应及时删除或卸载,并将检测设备和检测环境恢复至检测前状态,确保不影响后续样品的检测,必要时可重新安装操作系统;d)B/S架构的样品,检验检测机构应及时沟通,删除或修改检测期间生成的账号、密码等信息。8.3暂未明确样品处置方式的,检验检测机构应至少保存6个月,待明确处置方式后再按照8.2的要求处置样品。8.4样品如无须退还,检验检测机构可自行处置。8.5样品管理流程图见附录B。4DB32/T4934—2024(资料性)样品信息记录示例样品信息记录见表A.1。表A.1样品信息记录样品名称及版本号XXX软件系统V1.0样品编号(样品唯一性标识)……病毒检测工具名称、版本……病毒库版本……病毒检测结果□符合检测要求□不符合检测要求样品确认□已确认□未确认委托方名称、地址……检测地址□现场XXXXXXXXXXXXXXXXXXXX□本机构XXXXXXXXXXXXXXXXXXXX用户文档集送检样品清单名称样品状态来样方式数量/大小哈希值收样人/收样日期样品检毕处置软件程序存储介质(□光盘、□硬盘、□优盘、□纸质□其他)□邮寄□邮件□即时通讯工具□自行下载□其他 MB; 页…………□存档□退还□销毁□卸载删除□其他软件文档存储介质(□光盘、□硬盘、□优盘、□纸质□其他)□邮寄□邮件□即时通讯工具□自行下载□其他 MB; 页…………□存档□退还□销毁删除□其他数据存储介质(□光盘、□硬盘、□优盘、□纸质□其他)□邮寄□邮件□即时通讯工具□自行下载□其他 MB; 页…………□存档□退还□销毁删除□其他5DB32/T4934—2024表A.1样品信息记录(续)样品实拍照片嵌入式软件应同时拍摄硬件照片,每张照片附加必要的文字说明(如有)回归检测,如实记录回归后的样品信息名称样品状态来样方式数量/大小哈希值收样人/收样日期样品检毕处置软件程序存储介质(□光盘、□硬盘、□优盘、□纸质□其他)□邮寄□邮件□即时通讯工具□自行下载□其他 MB; 页…………□存档□退还□销毁□卸载删除□其他软件文档存储介质(□光盘、□硬盘、□优盘、□纸质□其他)□邮寄□邮件□即时通讯工具□自行下载□其他 MB; 页…………□存档□退还□销毁删除□其他数据存储介质(□光盘、□硬盘、□优盘、□纸质□其他)□邮寄□邮件□即时通讯工具□自行下载□其他 MB; 页…………□存档□退还□销毁删除□其他回归检测样品实拍照片入式软件应同时拍摄硬件照片,每张照片附加必要的文字说明6DB32/T4934—2024表A.1样品信息记录(续)样品实际测试环境类型IP地址机器名/设备编号硬件配置软件配置应用服务器Fuwuqi/xxxcpu:i3-4030U1.9Ghz*2;操作系统:windows……数据库服务器SBXXXX/xxxcpu:i3-4030U1.9Ghz*2;操作系统:WindowsServer2022;数据库:MySQL8.0……客户端Thinkpadx240cpu:i3-403

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论