ISO9001認(rèn)證用于證實組織具有提供滿足顧客要求和適用法規(guī)要求的
產(chǎn)品的能力,目的在于增進(jìn)顧客滿意。隨著商品經(jīng)濟(jì)的不斷擴(kuò)大和日益國際化,為提高產(chǎn)品的信譽、減少重復(fù)檢驗、削弱和消除貿(mào)易技術(shù)壁壘、維護(hù)生產(chǎn)者、經(jīng)銷者、用戶和消費者各方權(quán)益,這個認(rèn)證方不受產(chǎn)銷雙方經(jīng)濟(jì)利益支配,公證、科學(xué)。
提起ISO9000和ISO14000,具備標(biāo)準(zhǔn)化常識的人都不會陌生,前者是國際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的質(zhì)量管理與質(zhì)量保證系列標(biāo)準(zhǔn),首次發(fā)布于1987年;后者是該組織發(fā)布的環(huán)境管理體系系列標(biāo)準(zhǔn),首次發(fā)布于1996年。近幾年來,隨著國際上對職業(yè)健康問題的關(guān)注,有些國家向國際標(biāo)準(zhǔn)化組織提出了制訂職業(yè)健康管理體系國際標(biāo)準(zhǔn)的立項計劃,并建議編號為ISO18000,因此,我國就有了ISO18000的提法。
現(xiàn)在,ISO27000:2005標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息管理體系標(biāo)準(zhǔn)。目前除英國之外,還有荷蘭、丹麥、澳大利亞、巴西等國已同意使用該標(biāo)準(zhǔn);日本、瑞士、盧森堡等國也表示對ISO27000:2005標(biāo)準(zhǔn)感興趣,我國的臺灣、香港也在推廣該標(biāo)準(zhǔn)。許多國家的政府機(jī)構(gòu)、銀行、證券、保險公司、電信運營商、網(wǎng)絡(luò)公司及許多跨國公司已采用了此標(biāo)準(zhǔn)對自己的信息進(jìn)行系統(tǒng)的管理。截至2002年9月,全球共有142家各類組織通過了ISO27000:2005信息管理體系認(rèn)證。
ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標(biāo)準(zhǔn)中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來提供ISO27001認(rèn)證服務(wù)。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。