管理體系,管理體系是建立方針和目標(biāo)并實(shí)現(xiàn)這些目標(biāo)的體系。2000版ISO9000族標(biāo)準(zhǔn)的定義管理體系為:Management System。一個(gè)組織的管理體系可包括若干個(gè)不同的管理體系,如質(zhì)量管理體系ISO9000、環(huán)境管理體系ISO14001、職業(yè)健康和管理體系ISO45001、信息管理體系BS7799/ISO27001、汽車供應(yīng)行業(yè)的質(zhì)量管理體系(/TS16949) 、電信行業(yè)的質(zhì)量管理體系(TL9000)、食品管理體系HACCP等,是企業(yè)組織制度和企業(yè)管理制度的總稱。
質(zhì)量管理體系認(rèn)證是指由取得質(zhì)量管理體系認(rèn)證資格的第三方認(rèn)證機(jī)構(gòu),依據(jù)正式發(fā)布的質(zhì)量管理體系標(biāo)準(zhǔn),對(duì)企業(yè)的質(zhì)量管理體系實(shí)施評(píng)定,評(píng)定合格的由第三方機(jī)構(gòu)頒發(fā)質(zhì)量管理體系認(rèn)證證書(shū),并給予注冊(cè)公布,以證明企業(yè)質(zhì)量管理和質(zhì)量保證能力符合相應(yīng)標(biāo)準(zhǔn)或有能力按規(guī)定的質(zhì)量要求提供產(chǎn)品的活動(dòng)。
質(zhì)量管理體系是相互關(guān)聯(lián)和作用的組合體,包括:①組織結(jié)構(gòu)——合理的組織機(jī)構(gòu)和明確的職責(zé)、權(quán)限及其協(xié)調(diào)的關(guān)系;②程序——規(guī)定到位的形成文件的程序和作業(yè)指導(dǎo)書(shū),是過(guò)程運(yùn)行和進(jìn)行活動(dòng)的依據(jù);③過(guò)程——質(zhì)量管理體系的有效實(shí)施,是通過(guò)其所需請(qǐng)過(guò)程的有效運(yùn)行來(lái)實(shí)現(xiàn)的;④資源——必需、充分且適宜的資源包括人員、資金、設(shè)施。設(shè)備、料件、能源、技術(shù)和方法。
ISO27001認(rèn)證
信息管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息管理實(shí)施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說(shuō)明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。