凡是通過ISO9001認證的企業(yè),在各項管理系統(tǒng)整合上已達到了國際標準,表明企業(yè)能持續(xù)穩(wěn)定地向顧客提供預期和滿意的合格產(chǎn)品。站在消費者的角度,公司以顧客為中心,能滿足顧客需求,達到顧客滿意,不誘導消費者。
ISO14000認證標準是在當今人類社會面臨嚴重的環(huán)境問題(如:溫室效應、臭氧層破壞、生物多樣性的破壞、生態(tài)環(huán)境惡化、海洋污染等)的背景下產(chǎn)生的,是工業(yè)發(fā)達國家環(huán)境管理經(jīng)驗的結(jié)晶,其基本思想是引導組織按照PDCA的模式建立環(huán)境管理的自我約束機制,從領導到每個職工都以主動、自覺的精神處理好自身發(fā)展與環(huán)境保護的關(guān)系,不斷改善環(huán)境績效,進行有效的污染預防,終實現(xiàn)組織的良性發(fā)展。該標準適用于任何類型與規(guī)模的組織,并適用于各種地理、文化和社會環(huán)境。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點,世界范圍內(nèi)的各個機構(gòu)、組織、個人都在探尋如何保障信息的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息的本國標準,國際標準化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國際標準及技術(shù)報告。目前,在信息管理方面,英國標準ISO27001:2005已經(jīng)成為世界上應用廣泛與典型的信息管理標準,它是在BSI/DISC的BDD/2信息管理委員會指導下制定完成,版本為ISO27001:2013。
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設計的,這一標準中的編號系統(tǒng)和文件管理需求的設計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認證或者其他管理體系認證提供認證服務的機構(gòu),來提供ISO27001認證服務。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。