992年以前,非政府組織就有認(rèn)證設(shè)想,但在聯(lián)合國(guó)環(huán)境與發(fā)展大會(huì)上沒有取得進(jìn)展。環(huán)發(fā)大會(huì)以后,他們開始大力推行這種新的體系。為了監(jiān)督認(rèn)證的獨(dú)立性和公開性,1993年非政府保護(hù)組織成立了森林管理委員會(huì)(FSC)。1994年FSC通過了原則和標(biāo)準(zhǔn),開始授權(quán)認(rèn)證機(jī)構(gòu)根據(jù)此原則和標(biāo)準(zhǔn)進(jìn)行FSC森林認(rèn)證。一些國(guó)家和地區(qū)也開始了自己的認(rèn)證進(jìn)程。從此,F(xiàn)SC森林認(rèn)證在世界范圍內(nèi)逐漸開展起來。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息的問題。英國(guó)、美國(guó)、挪威、瑞典、芬蘭、澳大利亞等國(guó)均制定了有關(guān)信息的本國(guó)標(biāo)準(zhǔn),國(guó)際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國(guó)際標(biāo)準(zhǔn)及技術(shù)報(bào)告。目前,在信息管理方面,英國(guó)標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用廣泛與典型的信息管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息管理委員會(huì)指導(dǎo)下制定完成,版本為ISO27001:2013。
現(xiàn)在,ISO27000:2005標(biāo)準(zhǔn)已得到了很多國(guó)家的認(rèn)可,是國(guó)際上具有代表性的信息管理體系標(biāo)準(zhǔn)。目前除英國(guó)之外,還有荷蘭、丹麥、澳大利亞、巴西等國(guó)已同意使用該標(biāo)準(zhǔn);日本、瑞士、盧森堡等國(guó)也表示對(duì)ISO27000:2005標(biāo)準(zhǔn)感興趣,我國(guó)的臺(tái)灣、香港也在推廣該標(biāo)準(zhǔn)。許多國(guó)家的政府機(jī)構(gòu)、銀行、證券、保險(xiǎn)公司、電信運(yùn)營(yíng)商、網(wǎng)絡(luò)公司及許多跨國(guó)公司已采用了此標(biāo)準(zhǔn)對(duì)自己的信息進(jìn)行系統(tǒng)的管理。截至2002年9月,全球共有142家各類組織通過了ISO27000:2005信息管理體系認(rèn)證。
ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計(jì)的,這一標(biāo)準(zhǔn)中的編號(hào)系統(tǒng)和文件管理需求的設(shè)計(jì)初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個(gè)組織正在使用的其他任何管理體系。一般來說,組織通常會(huì)使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來提供ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個(gè)緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗(yàn)舉足輕重。