ISO9001認證用于證實組織具有提供滿足顧客要求和適用法規(guī)要求的
產(chǎn)品的能力,目的在于增進顧客滿意。隨著商品經(jīng)濟的不斷擴大和日益國際化,為提高產(chǎn)品的信譽、減少重復(fù)檢驗、削弱和消除貿(mào)易技術(shù)壁壘、維護生產(chǎn)者、經(jīng)銷者、用戶和消費者各方權(quán)益,這個認證方不受產(chǎn)銷雙方經(jīng)濟利益支配,公證、科學(xué)。
提起ISO9000和ISO14000,具備標準化常識的人都不會陌生,前者是國際標準化組織(ISO)發(fā)布的質(zhì)量管理與質(zhì)量保證系列標準,首次發(fā)布于1987年;后者是該組織發(fā)布的環(huán)境管理體系系列標準,首次發(fā)布于1996年。近幾年來,隨著國際上對職業(yè)健康問題的關(guān)注,有些國家向國際標準化組織提出了制訂職業(yè)健康管理體系國際標準的立項計劃,并建議編號為ISO18000,因此,我國就有了ISO18000的提法。
現(xiàn)在,ISO27000:2005標準已得到了很多國家的認可,是國際上具有代表性的信息管理體系標準。目前除英國之外,還有荷蘭、丹麥、澳大利亞、巴西等國已同意使用該標準;日本、瑞士、盧森堡等國也表示對ISO27000:2005標準感興趣,我國的臺灣、香港也在推廣該標準。許多國家的政府機構(gòu)、銀行、證券、保險公司、電信運營商、網(wǎng)絡(luò)公司及許多跨國公司已采用了此標準對自己的信息進行系統(tǒng)的管理。截至2002年9月,全球共有142家各類組織通過了ISO27000:2005信息管理體系認證。
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標準中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認證或者其他管理體系認證提供認證服務(wù)的機構(gòu),來提供ISO27001認證服務(wù)。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。