凡是通過ISO9001認(rèn)證的企業(yè),在各項管理系統(tǒng)整合上已達到了國際標(biāo)準(zhǔn),表明企業(yè)能持續(xù)穩(wěn)定地向顧客提供預(yù)期和滿意的合格產(chǎn)品。站在消費者的角度,公司以顧客為中心,能滿足顧客需求,達到顧客滿意,不誘導(dǎo)消費者。
質(zhì)量管理是在整個質(zhì)量體系中運作的關(guān)鍵,所以實施質(zhì)量管理必須建立質(zhì)量體系。ISO9000族認(rèn)為,質(zhì)量體系是有影響的系統(tǒng),具有很強的操作性和檢查性。要求一個組織所建立的質(zhì)量體系應(yīng)形成文件并加以保持。典型質(zhì)量體系文件的構(gòu)成分為三個層次,即質(zhì)量手冊、質(zhì)量體系程序和其它質(zhì)量文件。質(zhì)量手冊是按組織規(guī)定的質(zhì)量方針和適用的ISO9000族標(biāo)準(zhǔn)描述質(zhì)量體系的文件。質(zhì)量手冊可以包括質(zhì)量體系程序,也可以指出質(zhì)量體系程序在何處進行規(guī)定。質(zhì)量體系程序是為了控制每個過程質(zhì)量,對如何進行各項質(zhì)量活動規(guī)定有效的措施和方法,是有關(guān)職能部門使用的文件。其它質(zhì)量文件包括作業(yè)指導(dǎo)書、報告、表格等,是工作者使用的更加詳細的作業(yè)文件。對質(zhì)量體系文件內(nèi)容的基本要求是:該做的要寫到,寫到的要做到,做的結(jié)果要有記錄,即寫所需,做所寫,記所做的九字真言。
提起ISO9000和ISO14000,具備標(biāo)準(zhǔn)化常識的人都不會陌生,前者是國際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的質(zhì)量管理與質(zhì)量保證系列標(biāo)準(zhǔn),首次發(fā)布于1987年;后者是該組織發(fā)布的環(huán)境管理體系系列標(biāo)準(zhǔn),首次發(fā)布于1996年。近幾年來,隨著國際上對職業(yè)健康問題的關(guān)注,有些國家向國際標(biāo)準(zhǔn)化組織提出了制訂職業(yè)健康管理體系國際標(biāo)準(zhǔn)的立項計劃,并建議編號為ISO18000,因此,我國就有了ISO18000的提法。
信息管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分: BS7799-1,信息管理實施規(guī)則 BS7799-2,信息管理體系規(guī)范。 部分對信息管理給出建議,供負責(zé)在其組織啟動、實施或維護的人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施控制的要求。