不是一回事,二者衔接但主体、标准、证书都不同。软件安全测试针对软件自身漏洞——通过代码扫描、渗透测试发现 SQL 注入、跨站脚本、越权访问等缺陷,产出漏洞清单;等保测评(GB/T 22239-2019)评估的是信息系统整体的防护能力,覆盖安全物理环境、通信网络、区域边界、计算环境、管理中心及技术管理五大层面,由具备等保测评资质的机构执行并出具等级测评报告。二者的关系是“输入与结论”:安全测试发现的漏洞清单应作为等保测评整改的输入;等保测评报告(通常三级)与第三方软件测评报告并列,共同构成政务、金融等关键系统的验收与合规要件。密评(商用密码应用安全性评估)则是另一条独立合规线,审查密码算法与产品的合规性、正确性、有效性。
收起>