当前位置:主页>科 研>学术交流>

信息安全服务浅析(7)

其中ISO9000标准是采用和选择ISO9000系列标准的总指南,即指导性文件。它规定了选择和使用ISO9001至ISO9004的原则与方法,并阐明了质量管理、质量体系、质量保证和质量控制等基本概念及其相互关系。ISO9001、ISO9002、和ISO9003提供了三种在外部质量保证条件下的三种质量保证模式,可提供合同双方选用,它们分别代表三种不同技术和合同管理能力的合同要求。这三种质量管理保证模式相互包容,ISO9001涵盖ISO9002,ISO9002包含ISO9003.仅各自内涵有些差异。ISO9004是在内部质量管理条件下,指导企业建立健全有效的质量体系。通常,一个完善的质量体系是综合考虑了企业风险、费用和利益几个方面,实际上成为促进企业质量管理控制最佳化的重要手段。ISO9004提出并阐述了质量管理体系一般应包括的基本要素,即内容包括的要求项目。企业应该根据市场环境、产品类型、生产特点和用户需要等具体情况选择相应的要素和采用这些要素的程度。一个企业往往同时处于外部质量保证(如合同环境)和侧部质量管理(如非合同环境)两种环境之中,也就是说企业的产品,一方面面向广泛市场,另一方面按新所签合同提供给需方。 
    2000年版ISO9000系列标准与1994年版相比,结构和内容都发生了很大变化,其主要特点是:①增加了通用性。标准的结构和内容更好地适用于所有产品类别、不同规模和各种类型组织。1994年版标准主要针对生产硬件产品的组织,不便于生产软件、流程性材料和提供服务的组织实施质量管理体系的需要。②增加了协调性,强调ISO9001作为要求的标准和ISO9004作为指南的标准的协调一致性(两个标准条款对应,标题一致),有利于组织的业绩的持续改进,同时,明确引用了PDCA循环,达到了与ISO14000标准的协调一致。③标准中提出了八项质量管理原则,并得到了充分体现。八项质量管理原则是:以顾客为中心、领导作用、全员参与、过程方法、体系方法、持续改进、以事实为决策依据、互利的供需关系。④采用“过程方法”的模式结构,逻辑性更强,相关性更好。⑤突出“持续改进”是提高质量管理体系有效性和效率的重要手段。 
    (3)ISO9000系列标准的实施 
    企业实施ISO9000系列标准,主要包括以下五个阶段:①组织策划;②总体设计;③体系建立;④编制文件;⑤实施运行。见图3-3.

3-3 质量体系建立或完善的工作过程

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部