NGSTQB 支持 NITDA 軟體測試指引,呼籲採風險分級執行模式
重點速覽
- •NGSTQB 已正式支持 NITDA 於2026年4月發布的《國家軟體測試指引》,同時呼籲執行時採取風險為本、分級管理的模式,而非統一標準。
- •該指引要求在奈及利亞開發、修改、整合或部署使用的軟體,須通過涵蓋安全性、效能、易用性、相容性、可靠性、可維護性與可移植性的功能性與非功能性測試。
- •在此框架下,軟體須由 NITDA 授權的測試機構評估,並在正式部署前取得認證,確保無未解決的重大或高風險缺陷;重大修改可能觸發重新認證。
- •相關要求適用於公私部門,測試深度依系統的風險概況、資料敏感度、公開程度及故障後果而調整。
- •NGSTQB 將透過教育宣導、測試專業人員能力建設、最佳實務指導,以及持續向 NITDA 回饋產業意見,支持指引的落實。

奈及利亞軟體測試資格委員會(NGSTQB)已正式支持國家資訊科技發展署(NITDA)推出的《國家軟體測試指引》,同時呼籲執行時採取風險為本、分級管理的模式,而非一刀切的統一標準。
該指引於2026年4月發布,要求在奈及利亞開發、修改、整合或部署使用的軟體,在正式部署前須通過功能性與非功能性測試。非功能性要求涵蓋安全性、效能、易用性、相容性、可靠性、可維護性與可移植性。相關規定同樣適用於公私部門,測試深度由系統的風險概況、資料敏感度、公開程度以及故障可能造成的後果決定。
NGSTQB 是一個專注於奈及利亞軟體測試標準與認證的專業機構,該會表示,此指引填補了該國數位經濟的一項缺口——軟體故障曾擾亂數百萬奈及利亞人依賴的銀行、身分認證與公共服務平台。
NGSTQB 理事長 Boye Dare 先生表示:「軟體已成為奈及利亞經濟的無形基礎設施,存在於每一筆銀行轉帳、每一份醫院病歷、每一個政府入口網站的背後。當這些基礎設施未經妥善測試時,代價並非抽象概念,而是失敗的交易、外洩的資料,以及令人民失望的公共服務。NGSTQB 全力支持 NITDA 確保在奈及利亞使用的軟體安全、可靠且符合用途的目標。」
該委員會表示,其支持立場建立在五項主張之上:全力支持指引的目標與實施;認同 NITDA 確保軟體符合既定品質、安全與效能標準的目標;支持對故障可能對公民或關鍵基設施造成重大影響的系統進行獨立、專業且具問責性的測試;呼籲採取相稱的、風險為本的監管,使保證工作與潛在危害相匹配,而非對所有軟體一體適用;並呼籲產業將合規視為有助市場發展的投資,而非後期才進行的認證程序。
Dare 先生表示:「宣傳網站上的缺陷,與支付交換系統或國家身分認證平台上的缺陷不可相提並論。我們支持統一的最低要求,但強化測試應保留給故障會帶來國家層面後果的系統。這正是使此指引切實可行、而不僅流於理想化的關鍵。」
在此框架下,軟體須由 NITDA 授權的測試機構評估,並在正式使用前取得合規認證。驗收標準要求系統不得存在未解決的重大或高風險缺陷,而對已認證軟體的重大修改可能觸發重新測試與認證。實際上,這意味著任何為奈及利亞市場開發或營運軟體的組織,都必須在上線前完成測試與認證,而非將品質保證視為發布後的附加事項。
NGSTQB 表示,將透過面向產業、學術界與公共部門的教育宣導活動、測試專業人員與機構的能力建設、實施指導與最佳實務資源,以及與 NITDA 的持續溝通以收集產業意見,來支持指引的落實。
NGSTQB 理事長表示:「我們不是以旁觀者的姿態從外部監管的角度來看待這件事。我們承諾與產業同坐一桌,培訓將執行這些測試的專業人員,並將意見回饋給 NITDA,讓這項指引在實務中發揮作用,而不只是紙上談兵。」
該委員會將此指引定位為建立奈及利亞數位經濟信任的更大努力的一環,並指出可靠的測試標準可為組織減少系統停機與詐騙風險,同時提升本地開發軟體的國際競爭力。政策落地成效的近期觀察指標已在框架本身中列明:測試機構的授權、正式使用前的認證步驟,以及 NGSTQB 承諾維繫的與 NITDA 的產業意見回饋機制。
資料來源:TechNext24