品質(zhì)保證體系的認(rèn)證適應(yīng)面廣,靈活性大,有向國(guó)際社會(huì)推廣的價(jià)值。于是,在1979年向ISO提交了一項(xiàng)建議。ISO根據(jù)BSI的建議,當(dāng)年即決定在ISO的認(rèn)證委員會(huì)的“品質(zhì)保證工作組”的基礎(chǔ)上成立“品質(zhì)保證委員會(huì)”。1980年,ISO正式批準(zhǔn)成立了“品質(zhì)保證技術(shù)委員會(huì)”(即TC176)著手這一工作,從而導(dǎo)致了前述“ISO9000族”標(biāo)準(zhǔn)的誕生,健全了單獨(dú)的品質(zhì)體系認(rèn)證的制度,一方面擴(kuò)大了原有品質(zhì)認(rèn)證機(jī)構(gòu)的業(yè)務(wù)范圍,另一方面又導(dǎo)致了一大批新的專門的品質(zhì)體系認(rèn)證機(jī)構(gòu)的誕生。
管理體系,管理體系是建立方針和目標(biāo)并實(shí)現(xiàn)這些目標(biāo)的體系。2000版ISO9000族標(biāo)準(zhǔn)的定義管理體系為:Management System。一個(gè)組織的管理體系可包括若干個(gè)不同的管理體系,如質(zhì)量管理體系ISO9000、環(huán)境管理體系ISO14001、職業(yè)健康和管理體系ISO45001、信息管理體系BS7799/ISO27001、汽車供應(yīng)行業(yè)的質(zhì)量管理體系(/TS16949) 、電信行業(yè)的質(zhì)量管理體系(TL9000)、食品管理體系HACCP等,是企業(yè)組織制度和企業(yè)管理制度的總稱。
任何組織都需要管理。當(dāng)管理與質(zhì)量有關(guān)時(shí),則為質(zhì)量管理。質(zhì)量管理是在質(zhì)量方面指揮和控制組織的協(xié)調(diào)活動(dòng),通常包括制定質(zhì)量方針、目標(biāo)以及質(zhì)量策劃、質(zhì)量控制、質(zhì)量保證和質(zhì)量改進(jìn)等活動(dòng)。實(shí)現(xiàn)質(zhì)量管理的方針目標(biāo),有效地開展各項(xiàng)質(zhì)量管理活動(dòng),必須建立相應(yīng)的管理體系,這個(gè)體系就叫質(zhì)量管理體系。它可以有效達(dá)到質(zhì)量改進(jìn)。ISO9000是國(guó)際上通用的質(zhì)量管理體系。
ISO27001認(rèn)證
信息管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息管理實(shí)施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。