ISO9001認(rèn)證用于證實(shí)組織具有提供滿(mǎn)足顧客要求和適用法規(guī)要求的
產(chǎn)品的能力,目的在于增進(jìn)顧客滿(mǎn)意。隨著商品經(jīng)濟(jì)的不斷擴(kuò)大和日益國(guó)際化,為提高產(chǎn)品的信譽(yù)、減少重復(fù)檢驗(yàn)、削弱和消除貿(mào)易技術(shù)壁壘、維護(hù)生產(chǎn)者、經(jīng)銷(xiāo)者、用戶(hù)和消費(fèi)者各方權(quán)益,這個(gè)認(rèn)證方不受產(chǎn)銷(xiāo)雙方經(jīng)濟(jì)利益支配,公證、科學(xué)。
CCC是中國(guó)政府按照世貿(mào)組織有關(guān)協(xié)議和國(guó)際通行規(guī)則,為保護(hù)廣大消費(fèi)者人身和動(dòng)植物生命,保護(hù)環(huán)境、保護(hù)國(guó)家,依照法律法規(guī)實(shí)施的一種產(chǎn)品合格評(píng)定制度。主要特點(diǎn)是:國(guó)家公布統(tǒng)一目錄,確定統(tǒng)一適用的國(guó)家標(biāo)準(zhǔn)、技術(shù)規(guī)則和實(shí)施程序,制定統(tǒng)一的標(biāo)志標(biāo)識(shí),規(guī)定統(tǒng)一的收費(fèi)標(biāo)準(zhǔn)。凡列入強(qiáng)制性產(chǎn)品認(rèn)證目錄內(nèi)的產(chǎn)品,必須經(jīng)國(guó)家指定的認(rèn)證機(jī)構(gòu)認(rèn)證合格,取得相關(guān)證書(shū)并加施認(rèn)證標(biāo)志后,方能出廠、進(jìn)口、銷(xiāo)售和在經(jīng)營(yíng)服務(wù)場(chǎng)所使用。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息的問(wèn)題。英國(guó)、美國(guó)、挪威、瑞典、芬蘭、澳大利亞等國(guó)均制定了有關(guān)信息的本國(guó)標(biāo)準(zhǔn),國(guó)際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國(guó)際標(biāo)準(zhǔn)及技術(shù)報(bào)告。目前,在信息管理方面,英國(guó)標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用廣泛與典型的信息管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息管理委員會(huì)指導(dǎo)下制定完成,版本為ISO27001:2013。
ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計(jì)的,這一標(biāo)準(zhǔn)中的編號(hào)系統(tǒng)和文件管理需求的設(shè)計(jì)初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個(gè)組織正在使用的其他任何管理體系。一般來(lái)說(shuō),組織通常會(huì)使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來(lái)提供ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個(gè)緣故,在ISMS體系建立的過(guò)程中,質(zhì)量管理的經(jīng)驗(yàn)舉足輕重。