品質保證體系的認證適應面廣,靈活性大,有向國際社會推廣的價值。于是,在1979年向ISO提交了一項建議。ISO根據(jù)BSI的建議,當年即決定在ISO的認證委員會的“品質保證工作組”的基礎上成立“品質保證委員會”。1980年,ISO正式批準成立了“品質保證技術委員會”(即TC176)著手這一工作,從而導致了前述“ISO9000族”標準的誕生,健全了單獨的品質體系認證的制度,一方面擴大了原有品質認證機構的業(yè)務范圍,另一方面又導致了一大批新的專門的品質體系認證機構的誕生。
管理體系,管理體系是建立方針和目標并實現(xiàn)這些目標的體系。2000版ISO9000族標準的定義管理體系為:Management System。一個組織的管理體系可包括若干個不同的管理體系,如質量管理體系ISO9000、環(huán)境管理體系ISO14001、職業(yè)健康和管理體系ISO45001、信息管理體系BS7799/ISO27001、汽車供應行業(yè)的質量管理體系(/TS16949) 、電信行業(yè)的質量管理體系(TL9000)、食品管理體系HACCP等,是企業(yè)組織制度和企業(yè)管理制度的總稱。
任何組織都需要管理。當管理與質量有關時,則為質量管理。質量管理是在質量方面指揮和控制組織的協(xié)調活動,通常包括制定質量方針、目標以及質量策劃、質量控制、質量保證和質量改進等活動。實現(xiàn)質量管理的方針目標,有效地開展各項質量管理活動,必須建立相應的管理體系,這個體系就叫質量管理體系。它可以有效達到質量改進。ISO9000是國際上通用的質量管理體系。
ISO27001認證
信息管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息管理實施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對信息管理給出建議,供負責在其組織啟動、實施或維護的人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施控制的要求。