992年以前,非政府組織就有認證設(shè)想,但在聯(lián)合國環(huán)境與發(fā)展大會上沒有取得進展。環(huán)發(fā)大會以后,他們開始大力推行這種新的體系。為了監(jiān)督認證的獨立性和公開性,1993年非政府保護組織成立了森林管理委員會(FSC)。1994年FSC通過了原則和標準,開始授權(quán)認證機構(gòu)根據(jù)此原則和標準進行FSC森林認證。一些國家和地區(qū)也開始了自己的認證進程。從此,F(xiàn)SC森林認證在世界范圍內(nèi)逐漸開展起來。
CCC認證即是“中國強制認證”,其英文名稱為“China Compulsory Certification”,縮寫為CCC。CCC認證的標志為“CCC”,是國家認證認可監(jiān)督管理委員會根據(jù)《強制性產(chǎn)品認證管理規(guī)定》(中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局令第5號)制定的產(chǎn)品認證制度。
標準的起源和發(fā)展
信息管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分:
BS7799-1,信息管理實施規(guī)則
BS7799-2,信息管理體系規(guī)范。
部分對信息管理給出建議,供負責在其組織啟動、實施或維護的人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施控制的要求。
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標準中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認證或者其他管理體系認證提供認證服務(wù)的機構(gòu),來提供ISO27001認證服務(wù)。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。