品質(zhì)保證體系的認證適應面廣,靈活性大,有向國際社會推廣的價值。于是,在1979年向ISO提交了一項建議。ISO根據(jù)BSI的建議,當年即決定在ISO的認證委員會的“品質(zhì)保證工作組”的基礎上成立“品質(zhì)保證委員會”。1980年,ISO正式批準成立了“品質(zhì)保證技術委員會”(即TC176)著手這一工作,從而導致了前述“ISO9000族”標準的誕生,健全了單獨的品質(zhì)體系認證的制度,一方面擴大了原有品質(zhì)認證機構(gòu)的業(yè)務范圍,另一方面又導致了一大批新的專門的品質(zhì)體系認證機構(gòu)的誕生。
管理體系,管理體系是建立方針和目標并實現(xiàn)這些目標的體系。2000版ISO9000族標準的定義管理體系為:Management System。一個組織的管理體系可包括若干個不同的管理體系,如質(zhì)量管理體系ISO9000、環(huán)境管理體系ISO14001、職業(yè)健康和管理體系ISO45001、信息管理體系BS7799/ISO27001、汽車供應行業(yè)的質(zhì)量管理體系(/TS16949) 、電信行業(yè)的質(zhì)量管理體系(TL9000)、食品管理體系HACCP等,是企業(yè)組織制度和企業(yè)管理制度的總稱。
任何組織都需要管理。當管理與質(zhì)量有關時,則為質(zhì)量管理。質(zhì)量管理是在質(zhì)量方面指揮和控制組織的協(xié)調(diào)活動,通常包括制定質(zhì)量方針、目標以及質(zhì)量策劃、質(zhì)量控制、質(zhì)量保證和質(zhì)量改進等活動。實現(xiàn)質(zhì)量管理的方針目標,有效地開展各項質(zhì)量管理活動,必須建立相應的管理體系,這個體系就叫質(zhì)量管理體系。它可以有效達到質(zhì)量改進。ISO9000是國際上通用的質(zhì)量管理體系。
ISO27001認證
信息管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息管理實施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對信息管理給出建議,供負責在其組織啟動、實施或維護的人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施控制的要求。