質(zhì)量管理是在整個質(zhì)量體系中運(yùn)作的關(guān)鍵,所以實(shí)施質(zhì)量管理必須建立質(zhì)量體系。ISO9000族認(rèn)為,質(zhì)量體系是有影響的系統(tǒng),具有很強(qiáng)的操作性和檢查性。要求一個組織所建立的質(zhì)量體系應(yīng)形成文件并加以保持。典型質(zhì)量體系文件的構(gòu)成分為三個層次,即質(zhì)量手冊、質(zhì)量體系程序和其它質(zhì)量文件。質(zhì)量手冊是按組織規(guī)定的質(zhì)量方針和適用的ISO9000族標(biāo)準(zhǔn)描述質(zhì)量體系的文件。質(zhì)量手冊可以包括質(zhì)量體系程序,也可以指出質(zhì)量體系程序在何處進(jìn)行規(guī)定。質(zhì)量體系程序是為了控制每個過程質(zhì)量,對如何進(jìn)行各項(xiàng)質(zhì)量活動規(guī)定有效的措施和方法,是有關(guān)職能部門使用的文件。其它質(zhì)量文件包括作業(yè)指導(dǎo)書、報告、表格等,是工作者使用的更加詳細(xì)的作業(yè)文件。對質(zhì)量體系文件內(nèi)容的基本要求是:該做的要寫到,寫到的要做到,做的結(jié)果要有記錄,即寫所需,做所寫,記所做的九字真言。
CCC認(rèn)證對涉及到的產(chǎn)品執(zhí)行國家強(qiáng)制的認(rèn)證。主要內(nèi)容概括起來有以下幾個方面:
(一)按照世貿(mào)有關(guān)協(xié)議和國際通行規(guī)則,國家依法對涉及人類健康、動植物生命和 健康,以及環(huán)境保護(hù)和公共的產(chǎn)品實(shí)行統(tǒng)一的強(qiáng)制性產(chǎn)品認(rèn)證制度。國家認(rèn)證認(rèn)可監(jiān)督管理委員會統(tǒng)一負(fù)責(zé)國家強(qiáng)制性產(chǎn)品認(rèn)證制度的管理和組織實(shí)施工作。
(二)國家強(qiáng)制性產(chǎn)品認(rèn)證制度的主要特點(diǎn)是,國家公布統(tǒng)一的目錄,確定統(tǒng)一適用的國家標(biāo)準(zhǔn)、技術(shù)規(guī)則和實(shí)施程序,制定統(tǒng)一的標(biāo)志標(biāo)識,規(guī)定統(tǒng)一的收費(fèi)標(biāo)準(zhǔn)。凡列入強(qiáng)制性產(chǎn)品認(rèn)證目錄內(nèi)的產(chǎn)品,必須經(jīng)國家指定的認(rèn)證機(jī)構(gòu)認(rèn)證合格,取得相關(guān)證書并加施認(rèn)證標(biāo)志后,方能出廠、進(jìn)口、銷售和在經(jīng)營服務(wù)場所使用。
(三)根據(jù)我國入世承諾和體現(xiàn)國民待遇的原則,首先公布的《批實(shí)施強(qiáng)制性產(chǎn)品認(rèn)證的產(chǎn)品目錄》覆蓋的產(chǎn)品是以原來的進(jìn)口質(zhì)量許可制度和強(qiáng)制性認(rèn)證及電磁兼容認(rèn)證產(chǎn)品為基礎(chǔ),做了適量增減。原來兩種制度覆蓋的產(chǎn)品有138種,此次公布的《目錄》刪去了原來列入強(qiáng)制性認(rèn)證管理的醫(yī)用超聲診斷和設(shè)備等16種產(chǎn)品,增加了建筑用玻璃等10種產(chǎn)品,實(shí)際列入《目錄》的強(qiáng)制性認(rèn)證產(chǎn)品共有132種。其次又發(fā)布了《實(shí)施強(qiáng)制性產(chǎn)品認(rèn)證的裝飾裝修產(chǎn)品目錄》(包括溶劑型木器涂料、瓷質(zhì)磚、混凝土防凍劑)、《實(shí)施強(qiáng)制性產(chǎn)品認(rèn)證的技術(shù)防范產(chǎn)品目錄》(包括入侵探測器防盜報警控制器、汽車防盜報警系統(tǒng)、防盜保險柜、防盜保險箱)
(四)國家對強(qiáng)制性產(chǎn)品認(rèn)證使用統(tǒng)一的“CCC”標(biāo)志。中國強(qiáng)制認(rèn)證標(biāo)志實(shí)施以后,將逐步取代原來實(shí)行的“長城”標(biāo)志和“CCIB”標(biāo)志。
(五)國家統(tǒng)一確定強(qiáng)制性產(chǎn)品認(rèn)證收費(fèi)項(xiàng)目及標(biāo)準(zhǔn)。新的收費(fèi)項(xiàng)目和收費(fèi)標(biāo)準(zhǔn)的制定,將根據(jù)不以營利為目的和體現(xiàn)國民待遇的原則,綜合考慮現(xiàn)行收費(fèi)情況,并參照境外同類認(rèn)證收費(fèi)項(xiàng)目和收費(fèi)標(biāo)準(zhǔn)。
(六)新的強(qiáng)制性產(chǎn)品認(rèn)證制度于2002年5月1日起實(shí)施,有關(guān)認(rèn)證機(jī)構(gòu)正式開始受理申請。為保證新、舊制度順利過渡,原有的產(chǎn)品認(rèn)證制度和進(jìn)口質(zhì)量許可制度自2003年8月1日起廢止。
標(biāo)準(zhǔn)的起源和發(fā)展
信息管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:
BS7799-1,信息管理實(shí)施規(guī)則
BS7799-2,信息管理體系規(guī)范。
部分對信息管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)的人員使用;第二部分說明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。
現(xiàn)在,ISO27000:2005標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息管理體系標(biāo)準(zhǔn)。目前除英國之外,還有荷蘭、丹麥、澳大利亞、巴西等國已同意使用該標(biāo)準(zhǔn);日本、瑞士、盧森堡等國也表示對ISO27000:2005標(biāo)準(zhǔn)感興趣,我國的臺灣、香港也在推廣該標(biāo)準(zhǔn)。許多國家的政府機(jī)構(gòu)、銀行、證券、保險公司、電信運(yùn)營商、網(wǎng)絡(luò)公司及許多跨國公司已采用了此標(biāo)準(zhǔn)對自己的信息進(jìn)行系統(tǒng)的管理。截至2002年9月,全球共有142家各類組織通過了ISO27000:2005信息管理體系認(rèn)證。