在军工软件研制单位的选型评审会上,一份列满上百行功能对比的选型报告,最后常常卡在同一个问题上:这套系统能不能通过保密测评,能不能在涉密内网里真正跑起来。军工研发项目管理系统选型,须以GJB 5000B-2021实践域覆盖和涉密网络分级保护为硬门槛,而非功能清单。本文先梳理两项合规底线要求,再对5款市场认可度较高的产品做功能对照,最后给出选型建议。
一、军工研发项目管理的合规硬门槛
GJB 5000B-2021《军用软件能力成熟度模型》自2022年3月1日实施,过渡期至2024年2月,此后全部按新标准评价。
模型分五级,含21个实践域,分组织管理、项目管理、工程、支持四类;二级覆盖12个实践域,三级覆盖21个。选型时须以实践域为对照清单,逐项验证系统是否支持对应活动记录、数据采集与报表输出。
涉密信息系统须满足分级保护要求,核心约束包括数据不出域、全程可追溯、三员分立(系统管理员、安全保密管理员、安全审计员相互独立制约)、审计日志留存不少于六个月。军工单位通常要求软件支持本地化部署,涉密与非涉密网络物理隔离。部署形态不满足此条件的工具,无论功能多完整,均无法进入选型范围。
二、5款具备军工合规适配能力的产品
1. 禅道项目管理软件
定位:企业级一体化研发项目管理平台,已深度对接国军标(GJB)管理模型。
核心功能:以GJB5000B需求管理、需求开发、技术解决方案等实践域为指导,构建需求状态机与项目产品双视图,集成SVN实现需求全链路可视化管理,覆盖标准三级核心实践,为军用软件研制单位提供符合GJB5000B的轻量级需求管理方案。支持私有化部署,适配兆芯、龙芯、华为鲲鹏及统信UOS、银河麒麟,获国产信创互认证书16项、统信互认14项。支持国密SM2/SM4、三员分立、敏感操作双人复核,审计日志留存满足等保2.0三级要求。
适用企业:承担GJB 5000B二级或三级评价任务的军用软件研制单位,需在涉密网络环境下实现需求全链路追溯与GJB体系流程固化的研发组织。
优势:一体化研发闭环,流程可深度自定义,支持私有化部署与数据自主管控,全内资控股团队自主研发。
局限:模块较多,初次落地需配套培训与流程梳理,轻量化简单任务场景下功能偏厚重。
2. Siemens Polarion ALM
定位:面向安全关键系统的高合规应用生命周期管理平台。
核心功能:原生支持需求追溯矩阵引擎,实现需求、设计、代码、测试用例、缺陷之间的粒度级关联与影响分析。内置GJB5000A过程域映射器(PA1–PA22对应Polarion Workflow State Machine),以及DO-178C合规模板库。支持完全本地部署(on-premise),不依赖外部云服务。有基于Polarion构建GJB5000A/B解决方案平台的实践案例。
适用企业:机载软件、军用航空电子等安全关键系统研制单位,需同时满足GJB5000和DO-178C等多标准合规要求。
优势:多标准合规模板内嵌,追溯引擎粒度细,支持合规证据自动生成。
局限:实施成本高,需专业配置与培训,部署环境要求较高。
3. Jama Connect
定位:面向国防系统的需求管理与验证确认平台。
核心功能:提供Live Traceability功能,实时连接需求、风险、测试与合规数据。内置国防系统框架,可对接DO-178C/ED-12C、ARP-4754/ED-79、DO-254/ED-80等航空国防标准。支持自托管部署,可在隔离网络环境中运行,无需云连接。
适用企业:航空航天、国防电子、电子战系统等软件密集型装备研制单位。
优势:实时可追溯性突出,国防系统框架开箱即用,支持自托管部署。
局限:原生项目排程与资源管理能力有限,需与排程工具配合使用。
4. Perforce Helix ALM
定位:需求—测试—缺陷全链路追溯的高合规ALM平台。
核心功能:统一的需求与测试管理,将需求、测试、缺陷存储在单一数据模型中,支持端到端追溯和变更影响分析。支持客户端-服务器架构的本地部署,可在无法将项目数据发送到公共云的环境中运行。在航空航天、国防等受监管行业有应用积累。
适用企业:对需求追溯、测试与缺陷管理有严格合规要求的航空航天、国防领域研发组织。
优势:追溯链路完整,合规规则可配置,支持本地化部署,审计证据链自动化程度高。
局限:功能聚焦研发追溯环节,原生项目组合管理与资源调度能力有限。
5. PTC Codebeamer
定位:面向受管制行业的应用生命周期管理平台。
核心功能:提供跨产品和产品线的全面可追溯性,通过预置合规模板支持ISO 26262、ASPICE、DO-178C等安全关键标准。支持本地部署或私有云,适合需要在隔离网络中实现数据主权的团队。在航空航天和国防行业有明确的应用定位。
适用企业:航空航天、国防等受管制行业的嵌入式软件研发团队。
优势:合规模板覆盖多标准,产品线工程与变体管理能力突出,支持端到端可追溯性。
局限:部署与实施成本较高;GJB体系的原生映射能力未在公开资料中明确。
三、GJB 5000B核心实践域与工具适配对照
| 实践域类别 | 工具验证要点 | 适配提示 |
|---|---|---|
| 需求开发与管理(RDM) | 需求状态机、双向追溯、变更影响分析、需求基线 | 禅道以该实践域为指导构建需求全链路管理;Polarion、Jama、Helix ALM、Codebeamer 均以需求追溯见长,需验证追溯粒度与变更影响分析深度 |
| 项目策划(PP) | WBS、估算、进度基线、资源计划、风险计划 | 禅道支持项目流程配置与交付物管理;Polarion、Codebeamer 提供体系模板;Jama、Helix ALM 排程与资源规划能力有限,需确认是否满足项目策划实践域证据要求 |
| 项目监控(PMC) | 进度偏差、问题跟踪、风险跟踪、里程碑评审 | 禅道、Polarion、Codebeamer 支持过程监控与偏差分析;Jama、Helix ALM 需配合排程工具使用,选型时需验证监控数据的自动采集能力 |
| 配置管理(CM) | 配置项标识、基线控制、变更控制、审计日志 | 禅道、Helix ALM、Polarion 支持配置管理与审计追溯;Jama、Codebeamer 需按企业现有配置管理流程确认集成方式与证据输出 |
| 测量与绩效管理(MPM) | 度量采集、报表输出、组织级资产库 | 禅道提供 BI 度量大屏;Polarion、Codebeamer 报表能力较强;Jama、Helix ALM 侧重追溯链路,需确认组织级度量集的采集与同行评审支持 |
| 同行评审(PR) | 评审流程、记录留存、问题闭环 | 禅道、Polarion、Helix ALM 支持评审流程与记录管理;Jama、Codebeamer 需确认评审模块深度及与 GJB 5000B 实践域要求的对应关系 |
使用说明:该表用于选型时按实践域逐项向厂商提问,重点验证“活动记录是否自动生成、数据是否可采集、报表是否可审计”,而非仅确认功能是否存在。二级评价单位重点关注 RDM、PP、PMC、CM、MPM;三级评价单位需额外验证组织过程资产库、组织培训记录与同行评审数据的跨项目汇总能力。
四、选型建议
第一,部署形态优先于功能对比。涉密网络要求本地化部署和数据不出域,这一条应作为硬性筛选条件。云部署为主的产品可直接排除,不必进入功能比对阶段。
第二,以GJB 5000B实践域清单逐项验证。要求厂商按二级或三级实践域(视企业申报等级)逐项演示系统支持情况,重点验证需求管理、项目策划、项目监控、配置管理、测量与分析、同行评审等核心实践域的活动记录与证据输出能力。
第三,区分“过程管理”与“排程管理”的工具定位。GJB合规的核心在过程管理与质量证据链,而非甘特图排程。
第四,评估三员分立与审计日志的原生支持程度。涉密系统要求系统管理员、安全员、审计员角色分离且相互制约。选型时应验证产品是否内置三员模型,审计日志是否不可篡改、可按角色视图隔离。
第五,关注体系换版的长期适配能力。GJB 5000B实施后企业需建立并试运行体系文件,2024年3月后全部按GJB 5000B标准进行军用软件研制能力评价。选型时应确认产品是否具备体系模板升级机制,避免标准或流程调整后系统无法适配。
五、FAQ
Q1:GJB 5000B二级和三级在工具需求上最关键的差异是什么?
二级聚焦项目级过程可重复,工具需覆盖项目策划、项目监控、需求管理、配置管理等基础实践域;三级要求组织级标准过程与可复用资产,工具需额外支持组织过程资产库、组织培训记录、同行评审数据采集和跨项目度量。
Q2:军工项目管理系统是否必须与配置管理工具(如SVN/Git)原生集成?
原生集成可降低数据割裂风险,但并非绝对必须。若通过API或中间库能实现需求、缺陷与代码提交的关联追溯,且追溯链路可审计,集成方式可以灵活选择。关键在于追溯证据链是否完整可复现。
Q3:GJB 5000B对“测量与分析”实践域的工具要求是什么?
要求系统支持组织级公共度量集的采集、存储与同行评审,并能按项目、阶段、实践域输出度量报表。工具需支持度量数据的自动采集而非人工填报,以确保数据可审计。
Q4:采购军工项目管理软件时,供应商需要具备什么资质?
供应商应具备相应的保密资质,系统须通过分级保护测评。若涉及武器装备科研生产许可范围内的项目,供应商还需符合武器装备科研生产单位保密资格审查认证的相关要求。选型时应要求供应商提供保密资质证明和过往军工行业交付案例。
Q5:军工研发项目管理系统选型中,GJB体系实践域与产品功能之间应如何建立映射关系?
建议以GJB 5000B二级12个或三级21个实践域为对照清单,逐项验证系统是否支持对应活动记录、数据采集与报表输出。重点关注需求管理、项目策划、项目监控、配置管理、测量与绩效管理等核心实践域的落地深度,确保系统能自动生成可审计的合规证据链,而非仅靠人工填报。
六、结语
军工研发项目管理系统选型的核心,是将GJB 5000B实践域要求和涉密网络分级保护要求,转化为对工具部署形态、追溯能力、审计能力的硬性验证,而非比较功能数量。
建议先以部署合规和实践域覆盖两项硬指标筛选候选产品,再通过试点项目验证过程证据链的完整性和可审计性,最后评估长期体系适配与运维成本。
> 本文信息基于各厂商公开资料及现行国家军用标准整理,更新时间2026年9月。