ISO14000認(rèn)證標(biāo)準(zhǔn)是在當(dāng)今人類社會(huì)面臨嚴(yán)重的環(huán)境問題(如:溫室效應(yīng)、臭氧層破壞、生物多樣性的破壞、生態(tài)環(huán)境惡化、海洋污染等)的背景下產(chǎn)生的,是工業(yè)發(fā)達(dá)國家環(huán)境管理經(jīng)驗(yàn)的結(jié)晶,其基本思想是引導(dǎo)組織按照PDCA的模式建立環(huán)境管理的自我約束機(jī)制,從領(lǐng)導(dǎo)到每個(gè)職工都以主動(dòng)、自覺的精神處理好自身發(fā)展與環(huán)境保護(hù)的關(guān)系,不斷改善環(huán)境績效,進(jìn)行有效的污染預(yù)防,終實(shí)現(xiàn)組織的良性發(fā)展。該標(biāo)準(zhǔn)適用于任何類型與規(guī)模的組織,并適用于各種地理、文化和社會(huì)環(huán)境。
提起ISO9000和ISO14000,具備標(biāo)準(zhǔn)化常識(shí)的人都不會(huì)陌生,前者是國際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的質(zhì)量管理與質(zhì)量保證系列標(biāo)準(zhǔn),首次發(fā)布于1987年;后者是該組織發(fā)布的環(huán)境管理體系系列標(biāo)準(zhǔn),首次發(fā)布于1996年。近幾年來,隨著國際上對(duì)職業(yè)健康問題的關(guān)注,有些國家向國際標(biāo)準(zhǔn)化組織提出了制訂職業(yè)健康管理體系國際標(biāo)準(zhǔn)的立項(xiàng)計(jì)劃,并建議編號(hào)為ISO18000,因此,我國就有了ISO18000的提法。
信息管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息管理實(shí)施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。
現(xiàn)在,ISO27000:2005標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息管理體系標(biāo)準(zhǔn)。目前除英國之外,還有荷蘭、丹麥、澳大利亞、巴西等國已同意使用該標(biāo)準(zhǔn);日本、瑞士、盧森堡等國也表示對(duì)ISO27000:2005標(biāo)準(zhǔn)感興趣,我國的臺(tái)灣、香港也在推廣該標(biāo)準(zhǔn)。許多國家的政府機(jī)構(gòu)、銀行、證券、保險(xiǎn)公司、電信運(yùn)營商、網(wǎng)絡(luò)公司及許多跨國公司已采用了此標(biāo)準(zhǔn)對(duì)自己的信息進(jìn)行系統(tǒng)的管理。截至2002年9月,全球共有142家各類組織通過了ISO27000:2005信息管理體系認(rèn)證。