CNAS-GL11-2007 检测和校准实验室能力认可准则在软件和协议检测领域的应用说明.pdf
《CNAS-GL11-2007 检测和校准实验室能力认可准则在软件和协议检测领域的应用说明.pdf》由会员分享,可在线阅读,更多相关《CNAS-GL11-2007 检测和校准实验室能力认可准则在软件和协议检测领域的应用说明.pdf(37页珍藏版)》请在麦多课文档分享上搜索。
1、CNASGL11检测和校准实验室能力认可准则在软件和协议检测领域的应用指南Guidance on the Application of Testing andCalibration Laboratory CompetenceAccreditation Criteria in Software andProtocol Testing Laboratories中国合格评定国家认可委员会1目 录前 言 . 1一 适用范围 . 2二 、 对 “ 检测和校准实验室认可准则 ” (CNAL/AC01)的解释 . 34 管理要求 . 44.1组织 . 44.6 服务和供应品的采购 . 54.13 记录的控制
2、 . 55 技术要求 . 65.2人员 . 65.3设施和环境条件 . 65.4 检测和校准方法及方法确认 . 95.5 设备 . 145.6 测量溯源性 . 205.8 检 测和校准物品的处置 . 215.9 检测和校准结果质量的保证 . 225.10 结果报告 . 22附录 . 27附录 A 术语汇编 . 27附录 B 参考文献 . 34CNAS-GL11:2007 第 1 页 共 35 页2007年 04 月 16 日发布 2007 年 04 月 30 日实施前 言本指南旨在为信息技术和电信检测领域中的软件和协议检测实验室按照中国合格评定国家认可委员会(CNAS)检测和校准实验室能力认可
3、准则(CNAS-CL01,等同采用ISO/IEC17025:2005)建立质量管理体系提供指南。指南内容基于ISO/IEC技术报告13233:1995信息技术:信息技术和电信检测领域中的软件和协议检测实验室的认可对ISO/IEC导则25中认可要求的解释,此技术报告在国际标准化组织(ISO)对技术报告的分类中是属于只要技术内容依然有效就无需进行复审和更新的文件类型,因此尽管该技术报告颁布较早,但技术内容至今还是有效的。考虑到ISO/IEC导则25已被ISO/IEC17025:2005取代,因此在本指南的起草过程中,已将ISO/IEC技术报告13233对ISO/IEC导则25的解释对应到ISO/I
4、EC17025:2005相应条款中,在技术内容上是等同采用了ISO/IEC技术报告13233的内容。本指南是CNAS的指南性文件,只对软件和协议检测实验室在实施CNAS-CL01(等同采用ISO/IEC17025)时提供指引,并不增加CNAS-CL01的要求。本指南的翻译和编制得到了中国电子技术标准化研究所、中国信息安全产品测评认证中心、中国软件评测中心、国家电子计算机质量监督检验中心和信息产业部通信软件测评中心的大办协助,在此表示感谢。本指南编写人员:肖向荣何伟起刘晖符荣梅李海波戈志勇中国合格评定国家认可委员会CNAS-GL11:2007 第 2 页 共 35 页2007年 04 月 16
5、日发布 2007 年 04 月 30 日实施一 适用范围1 本指南适用于信息技术和电信 ( IT&T) 检测领域内提供软件和协议检测服务 ( 包括检测手段(MOT)和测试工具的确认 ) 的实验室 , 旨在为评审员和检测实验室提供指导 。2 实验室可以自己进行检测手段 (MOT)和测试工具的确认 , 也可以使用其它实验室提供的确认服务 。 检测手段 (MOT)和测试工具的确认服务是一种特殊类型的软件检测服务 , 可以被视为一个系统或被测实现 ( SUT), 因此本指南还适用于提供 检测手段 (MOT)和测试工具确认服务的实验室 。注 : IT&T 的许多领域中 , 要求使用已认可的检测手段 (M
6、OT)和测试工具确认服务 , 从经济上和技术水平上是不现实的 。 根据目前认可发展趋势 , 将来 CNAL 会提供对检测手段 (MOT)和测试工具确认服务的认可 , 但并不能强制要求检测实验室必须使用已认可的确认服务 , 因为有可能还存在其它的检测手段 (MOT)和测试工具确认服务的形式 。 最终是否强制要求实验室使用已认可的检测手段(MOT)和测试工具的确认服务将取决于该领域的技术发展 、 CNAL 认可的发展以及认可结果国际同行互认要求的变 化 。3 本指南适用于软件和协议的符合性检测及其它类型的客观性检测 。 对于开放系统互连 ( OSI) 、电信协议 、 产品数据交换 ( 如 ISO
7、TC 184 中所规定的 )、 图形软件 、 可移植操作系统接口 (POSIX)和编译器的检测 , 本指南给出了专门的解释 。 需特别声明 , 本指南不适用于以下领域 :a 校准实验室 ;b 硬件的物理特性检测 ;c 在 IT&T 安全和软件质量评价 (ISO/IEC 9126)中规定的系统和产品评价 ;d 针对安全软件和通用应用软件的检测 。4 本指南中对符合性检测有专门的解释 。 但本指南中所给出的通 用解释适用于各种类型的客观性检测 , 包括测量一些客观性的性能 ( 如 , 对于一些可编程语言的编译器检测 ) , 以及 IT&T 领域内某个子领域的一些检测类型 。 为了得出测试用例的最终
8、结果 , 测试操作人员根据合理并客观的程序所进行的分析 , 本指南也给出了相应的解释 。注 1: 通常 , 在一个测试集中每个单独的测试用例的设计都会产生一个测试判断 , 即通过 、 未通过或不确定结论 (inconclusive)的声明 。注 2: 符合性检测涉及到依据一个或多个标准 ( 或其它标准规范 ) 中规定的符合性要求来检测实现 。 符合性检测实现所依据的标准通常应是国际标准 , 但有时也可能是 ITU-T 建议 、 区域或国家标准 , 或者甚至是一个制造商的规范 , 因为当制造商寻求独立的实现符合性验证时 , 制造商的规范也构CNAS-GL11:2007 第 3 页 共 35 页2
9、007年 04 月 16 日发布 2007 年 04 月 30 日实施成符合性验证依据 。注 3: 在符合性检测中所使用的测试用例也可以标准化 , 但是在软件和协议检测领域中 , 它与规定了应符合哪些实现要求的标准之间通常有很大的区别 。注 4: 每个测试判断的得出应当考虑测试用例的目的和相关标准要求 。 作为选择 , 一个测试集可以规定通过 、 未通过或不确定结论的不同级别的判断 ( 如 : 未通过级别 1-严重不符合 ; 未通过级别 2-无效表现 , 但满足测试目的 ), 但这并不改变测试 判断本身的性质 。5 本指南针对 检测和校准实验室认可准则 (CNAL/01)的 具体条款给出了指南
10、 , 条款号直接引用准则中解释性的条 款 号 , 故条 款 号 是不 连续的 。二 、 对 “ 检 测和校准实验室认可准则 ” (CNAL/AC01)的解释3 术语和定义( 1) 为统一理解 , 本指南中增加了一些定义 , 详见附录 A。( 2) 在本指南中 , 使用了以下缩略语 :ICS(implementation conformance statement) 实现符合性声明IUT (implementation under test) 被测实 现ITU-T ( International Telecommunications Union, Telecommunications secto
11、r) 国际电信联盟IXIT ( implementation extra information for testing) 检测实现附加信息MOT ( means of testing) 检测手段OSI ( open systems interconnection) 开放系统互连POSIX ( portable operating systems interface) 可移植操作系统接口SUT ( system under test) 被测系统( 3) 对于本指南 , 区分 MOT 和测试工具是至关重要的 。 MOT 是指为进行所要求的检测而使用的硬件和 /或软件及其应用程序 , 包括可执行的
12、测试集本身 。 对已获得认可的检测服务 , MOT 是在检测实验室的控制下运行的 。在本指南中 , 测试工具是指为了进行或辅助进行所要求的检测而使用的硬件和 /或软件 , 不包括测试集本身 。 测试工具 涉及 运行测试用例或结果分析 。 与运行测试用例相关的内容也可能包括测试用例的参数化 、 选择或甚至于生成测试用例 。CNAS-GL11:2007 第 4 页 共 35 页2007年 04 月 16 日发布 2007 年 04 月 30 日实施注 : MOT 和 测试工具的复杂性是随软件检测领域的不同而变化 。 例如 , 在 OSI 和电信协议检测中 , 每个 MOT 都是在检测中起重要作用的
13、很复杂的硬件和软件系统 ; 而在编译器检测中 , 除了 ( 程序的 ) 测试集本身之外 , 只使用了少量的辅助软件测试工具 。4 管理要求4.1组织4.1.5 b)“有措施保证其管理层和员工不受任何对工作质量有不良影响的、来自内外部的不正当的商业、财务和其它方面的压力和影响。”商业参考实现的使用1 如果检测实验室或确认实验室将某一商业实现 ( 未设计成参考实现 ) 作为参考实现来进行实验室内部 MOT 确认 , 那么 , 实 验室应对该实现及其它可获得实现的技术覆盖范围的充分性进行评审 。如果与其它实现相比较 , 该实现的技术覆盖范围是不充分的 , 则实验室应当在一定的期限内以下列任一适宜的实
14、现来取代 :a) 另一个有更好覆盖范围的实现 ;b) 由不同的供应商提供的一组实现 ;c) 设计成参考实现的实现 。如果选择了一组实现 , 那么该实现的技术范围应能更好地覆盖相关规范 , 而不是出于商业方面的考虑来选择实现 。注 1: 不过已认识到 , 对于某些 IT&T 标准 , 在 MOT 确认中只能使用普通的商业实现作为参考实现 。 在这种情况下 , 公布参考实现的来源和特性可能无意中给供应商带来 商业利益 。注 2: 采用普通的商业实现作为参考实现以及选择哪种商业实现是由实验室来决定的 。注 3: 在某些情况下 , 可能必须使用多种参考实现来进行 MOT 确认 , 以确保能检查 MOT
15、 的所有特性 。 这是由于某一给定的商业实现可能只支持相关规范的子集 ( 或 “侧面 ”), 这作为一种临时解决方案是可以接受的 , 特别是当市场主要关注的是该子集时 ; 但如果检测服务完全覆盖规范时 , 作为长期解决方案是不充分的 。CNAS-GL11:2007 第 5 页 共 35 页2007年 04 月 16 日发布 2007 年 04 月 30 日实施4.6 服务和供应品的采购4.6.2“实验室应确保所购买的、影响检测和/或校准质量的供应品、试剂和消耗材料,只有在经检查或证实符合有关检测和/或校准方法中规定的标准规范或要求之后才投入使用。”1 这些要求适用于使用检测实验室外部机构提供的
16、 MOT(检测手段 )、 测试工具和确认服务 。注 : “外部 ”这个词应被理解为 检测实验室以外 。 因此 , 确认服务可以由同一组织的其它部门提供 , 只要它在组织结构上是一个与检测实验室相分离的部门 , 就被视为外部支持服务 。MOT 或测试工具确认服务只是外部服务的一个例子 , 它也是被认为有必要做出解释的唯一例子 。2 对于检测实验室使用外部机构提供的确认服务 , 实验室应得到每种服务独立的质量保证 。注 : 如果得不到这种质量 保证 , 检测实验室必须有程序确保 MOT 和测试工具符合规定的要求 ;换言之 , 检测实验室必须提供自己的确认服务 , 而不能使用外部机构提供的确认服务
17、。4.13 记录的控制4.13.1.4“实验室应有程序来保护和备份以电子形式存储的记录,并防止未经授权的侵入或修改。”记录的完整性和机密性1 检测实验室应采取措施 , 确保无论在检测期间还是在检测之后 , 第三方都不能访问在线记录 。注 : 对于 IT&T 检测 , 记录包括检测过程中的在线记录 ( 例如 , 在 OSI 和电信协议检测过程中的符合性日志 )。2 如果检测是在客户系统上进行的 , 客户系统在检测期间可能向第三方开放访问 , 则检测实验室应确保客户控制的检测环境 , 在检测期间第三方不能访问正在进行检测的客户系统 。注 : 这种保护是确保测试记录的完整性和机密性所必需的 。3 此
18、外 , 如果检测是在客户系统上进行的 , 客户系统在检测完成之后向第三方开放访问 , 并且客户要将测试记录放在其系统上 , 那么 , 客户应提供一份书面承诺 , 说明对测试记录负全部责任 。 如果客户没有做出这样的承诺 , 检测实验室应当首先就妥善的删除方式与客户达成协议 , 然后删除测试过程中在客户系统上生成的所有记录。注 : 对于在检测实验室以外的地点进行 的检测 , 发生这种情况的可能性最大 。CNAS-GL11:2007 第 6 页 共 35 页2007年 04 月 16 日发布 2007 年 04 月 30 日实施例如 , OSI 和电信协议检测就可能需要在客户的地点进行 , 为避免
19、检测实验室搬运运行 MOT 硬件的麻烦 , 客户要向检测实验室提供安装 MOT 软件的适当的计算机系统 。 该系统可以与一个计算机网络连接 , 客户可能希望在检测之后能够使系统恢复成检测前的状态 , 在此情况下 , 如果测试记录留在系统上并且第三方能够访问 , 而客户对测试记录没有承诺任何责任 , 那么检测实验室可能承担保密违约的责任 。当检测实验室需要从客户的系统上移走这些测试记录时 , 应注意删除方式应从系统中完全移走测试记录 , 而不应做了标记以后再 移走 。 为了寻找这种删除方式 , 可能需要客户的协助 。5 技术要求5.2人员5.2 .1“实验室管理层应确保所有操作专门设备、从事检测
20、和/或校准以及评价结果和签署检测报告和校准证书的人员的能力。”维持人员能力检测实验室应有程序 , 规定如何保持测试操作人员能力 , 特别是对于某个具体的检测或确认服务没有相应的客户的情况下 。注 : 建议实验室为了保持提供特定的检测或确认服务的能力 , 相关测试人员应当至少每年参加一次测试活动或确认实践 , 并完成相应过程的全部步骤 , 但无需运行所有的测试用例 。 因此 , 对于某个具体的检测或 确认服务 , 当没有相应的客户时 , 应安排专门的培训实践 。5.3设施和环境条件5.3.1“实验室应确保其环境条件不会使结果无效,或对所要求的测量质量产生不良影响。在实验室固定设施以外的场所进行抽
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNAS GL11 2007 检测 校准 实验室 能力 认可 准则 软件 协议 领域 应用 说明
