凡是通過ISO9001認(rèn)證的企業(yè),在各項(xiàng)管理系統(tǒng)整合上已達(dá)到了國(guó)際標(biāo)準(zhǔn),表明企業(yè)能持續(xù)穩(wěn)定地向顧客提供預(yù)期和滿意的合格產(chǎn)品。站在消費(fèi)者的角度,公司以顧客為中心,能滿足顧客需求,達(dá)到顧客滿意,不誘導(dǎo)消費(fèi)者。
質(zhì)量管理是在整個(gè)質(zhì)量體系中運(yùn)作的關(guān)鍵,所以實(shí)施質(zhì)量管理必須建立質(zhì)量體系。ISO9000族認(rèn)為,質(zhì)量體系是有影響的系統(tǒng),具有很強(qiáng)的操作性和檢查性。要求一個(gè)組織所建立的質(zhì)量體系應(yīng)形成文件并加以保持。典型質(zhì)量體系文件的構(gòu)成分為三個(gè)層次,即質(zhì)量手冊(cè)、質(zhì)量體系程序和其它質(zhì)量文件。質(zhì)量手冊(cè)是按組織規(guī)定的質(zhì)量方針和適用的ISO9000族標(biāo)準(zhǔn)描述質(zhì)量體系的文件。質(zhì)量手冊(cè)可以包括質(zhì)量體系程序,也可以指出質(zhì)量體系程序在何處進(jìn)行規(guī)定。質(zhì)量體系程序是為了控制每個(gè)過程質(zhì)量,對(duì)如何進(jìn)行各項(xiàng)質(zhì)量活動(dòng)規(guī)定有效的措施和方法,是有關(guān)職能部門使用的文件。其它質(zhì)量文件包括作業(yè)指導(dǎo)書、報(bào)告、表格等,是工作者使用的更加詳細(xì)的作業(yè)文件。對(duì)質(zhì)量體系文件內(nèi)容的基本要求是:該做的要寫到,寫到的要做到,做的結(jié)果要有記錄,即寫所需,做所寫,記所做的九字真言。
提起ISO9000和ISO14000,具備標(biāo)準(zhǔn)化常識(shí)的人都不會(huì)陌生,前者是國(guó)際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的質(zhì)量管理與質(zhì)量保證系列標(biāo)準(zhǔn),首次發(fā)布于1987年;后者是該組織發(fā)布的環(huán)境管理體系系列標(biāo)準(zhǔn),首次發(fā)布于1996年。近幾年來,隨著國(guó)際上對(duì)職業(yè)健康問題的關(guān)注,有些國(guó)家向國(guó)際標(biāo)準(zhǔn)化組織提出了制訂職業(yè)健康管理體系國(guó)際標(biāo)準(zhǔn)的立項(xiàng)計(jì)劃,并建議編號(hào)為ISO18000,因此,我國(guó)就有了ISO18000的提法。
信息管理要求ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息管理實(shí)施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。