品質(zhì)保證體系的認(rèn)證適應(yīng)面廣,靈活性大,有向國際社會推廣的價值。于是,在1979年向ISO提交了一項建議。ISO根據(jù)BSI的建議,當(dāng)年即決定在ISO的認(rèn)證委員會的“品質(zhì)保證工作組”的基礎(chǔ)上成立“品質(zhì)保證委員會”。1980年,ISO正式批準(zhǔn)成立了“品質(zhì)保證技術(shù)委員會”(即TC176)著手這一工作,從而導(dǎo)致了前述“ISO9000族”標(biāo)準(zhǔn)的誕生,健全了單獨的品質(zhì)體系認(rèn)證的制度,一方面擴(kuò)大了原有品質(zhì)認(rèn)證機(jī)構(gòu)的業(yè)務(wù)范圍,另一方面又導(dǎo)致了一大批新的專門的品質(zhì)體系認(rèn)證機(jī)構(gòu)的誕生。
管理體系,管理體系是建立方針和目標(biāo)并實現(xiàn)這些目標(biāo)的體系。2000版ISO9000族標(biāo)準(zhǔn)的定義管理體系為:Management System。一個組織的管理體系可包括若干個不同的管理體系,如質(zhì)量管理體系ISO9000、環(huán)境管理體系ISO14001、職業(yè)健康和管理體系ISO45001、信息管理體系BS7799/ISO27001、汽車供應(yīng)行業(yè)的質(zhì)量管理體系(/TS16949) 、電信行業(yè)的質(zhì)量管理體系(TL9000)、食品管理體系HACCP等,是企業(yè)組織制度和企業(yè)管理制度的總稱。
任何組織都需要管理。當(dāng)管理與質(zhì)量有關(guān)時,則為質(zhì)量管理。質(zhì)量管理是在質(zhì)量方面指揮和控制組織的協(xié)調(diào)活動,通常包括制定質(zhì)量方針、目標(biāo)以及質(zhì)量策劃、質(zhì)量控制、質(zhì)量保證和質(zhì)量改進(jìn)等活動。實現(xiàn)質(zhì)量管理的方針目標(biāo),有效地開展各項質(zhì)量管理活動,必須建立相應(yīng)的管理體系,這個體系就叫質(zhì)量管理體系。它可以有效達(dá)到質(zhì)量改進(jìn)。ISO9000是國際上通用的質(zhì)量管理體系。
ISO27001認(rèn)證
信息管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分: BS7799-1,信息管理實施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對信息管理給出建議,供負(fù)責(zé)在其組織啟動、實施或維護(hù)的人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施控制的要求。