任何組織都需要管理。當(dāng)管理與質(zhì)量有關(guān)時(shí),則為質(zhì)量管理。質(zhì)量管理是在質(zhì)量方面指揮和控制組織的協(xié)調(diào)活動(dòng),通常包括制定質(zhì)量方針、目標(biāo)以及質(zhì)量策劃、質(zhì)量控制、質(zhì)量保證和質(zhì)量改進(jìn)等活動(dòng)。實(shí)現(xiàn)質(zhì)量管理的方針目標(biāo),有效地開展各項(xiàng)質(zhì)量管理活動(dòng),必須建立相應(yīng)的管理體系,這個(gè)體系就叫質(zhì)量管理體系。它可以有效達(dá)到質(zhì)量改進(jìn)。ISO9000是國(guó)際上通用的質(zhì)量管理體系。
質(zhì)量管理體系是相互關(guān)聯(lián)和作用的組合體,包括:①組織結(jié)構(gòu)——合理的組織機(jī)構(gòu)和明確的職責(zé)、權(quán)限及其協(xié)調(diào)的關(guān)系;②程序——規(guī)定到位的形成文件的程序和作業(yè)指導(dǎo)書,是過程運(yùn)行和進(jìn)行活動(dòng)的依據(jù);③過程——質(zhì)量管理體系的有效實(shí)施,是通過其所需請(qǐng)過程的有效運(yùn)行來實(shí)現(xiàn)的;④資源——必需、充分且適宜的資源包括人員、資金、設(shè)施。設(shè)備、料件、能源、技術(shù)和方法。
ISO9001是國(guó)際標(biāo)準(zhǔn)化組織(ISO)制定的質(zhì)量管理體系國(guó)際標(biāo)準(zhǔn)。隨著經(jīng)濟(jì)的發(fā)展和人們生活水平的不斷提高,產(chǎn)品質(zhì)量成為社會(huì)關(guān)注的焦點(diǎn),ISO越來越被世界各國(guó)公眾認(rèn)可和接受。時(shí)下,取得ISO9001認(rèn)證證書已成為企業(yè)贏得客戶和消費(fèi)者信任的基本條件。
ISO27001認(rèn)證
信息管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息管理實(shí)施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。