ISO9001認(rèn)證用于證實(shí)組織具有提供滿(mǎn)足顧客要求和適用法規(guī)要求的
產(chǎn)品的能力,目的在于增進(jìn)顧客滿(mǎn)意。隨著商品經(jīng)濟(jì)的不斷擴(kuò)大和日益國(guó)際化,為提高產(chǎn)品的信譽(yù)、減少重復(fù)檢驗(yàn)、削弱和消除貿(mào)易技術(shù)壁壘、維護(hù)生產(chǎn)者、經(jīng)銷(xiāo)者、用戶(hù)和消費(fèi)者各方權(quán)益,這個(gè)認(rèn)證方不受產(chǎn)銷(xiāo)雙方經(jīng)濟(jì)利益支配,公證、科學(xué)。
CCC是中國(guó)政府按照世貿(mào)組織有關(guān)協(xié)議和國(guó)際通行規(guī)則,為保護(hù)廣大消費(fèi)者人身和動(dòng)植物生命,保護(hù)環(huán)境、保護(hù)國(guó)家,依照法律法規(guī)實(shí)施的一種產(chǎn)品合格評(píng)定制度。主要特點(diǎn)是:國(guó)家公布統(tǒng)一目錄,確定統(tǒng)一適用的國(guó)家標(biāo)準(zhǔn)、技術(shù)規(guī)則和實(shí)施程序,制定統(tǒng)一的標(biāo)志標(biāo)識(shí),規(guī)定統(tǒng)一的收費(fèi)標(biāo)準(zhǔn)。凡列入強(qiáng)制性產(chǎn)品認(rèn)證目錄內(nèi)的產(chǎn)品,必須經(jīng)國(guó)家指定的認(rèn)證機(jī)構(gòu)認(rèn)證合格,取得相關(guān)證書(shū)并加施認(rèn)證標(biāo)志后,方能出廠、進(jìn)口、銷(xiāo)售和在經(jīng)營(yíng)服務(wù)場(chǎng)所使用。
信息管理要求ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息管理實(shí)施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說(shuō)明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息的問(wèn)題。英國(guó)、美國(guó)、挪威、瑞典、芬蘭、澳大利亞等國(guó)均制定了有關(guān)信息的本國(guó)標(biāo)準(zhǔn),國(guó)際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國(guó)際標(biāo)準(zhǔn)及技術(shù)報(bào)告。目前,在信息管理方面,英國(guó)標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用廣泛與典型的信息管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息管理委員會(huì)指導(dǎo)下制定完成,版本為ISO27001:2013。