992年以前,非政府组织就有认证设想,但在联合国环境与发展大会上没有取得进展。环发大会以后,他们开始大力推行这种新的体系。为了监督认证的独立性和公开性,1993年非政府保护组织成立了森林管理委员会(FSC)。1994年FSC通过了原则和标准,开始授权认证机构根据此原则和标准进行FSC森林认证。一些国家和地区也开始了自己的认证进程。从此,FSC森林认证在世界范围内逐渐开展起来。
CCC认证即是“中国强制认证”,其英文名称为“China Compulsory Certification”,缩写为CCC。CCC认证的标志为“CCC”,是国家认证认可监督管理委员会根据《强制性产品认证管理规定》(中华人民共和国国家质量监督检验检疫总局令第5号)制定的产品认证制度。
标准的起源和发展
信息管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:
BS7799-1,信息管理实施规则
BS7799-2,信息管理体系规范。
部分对信息管理给出建议,供负责在其组织启动、实施或维护的人员使用;第二部分说明了建立、实施和文件化信息管理体系(ISMS)的要求,规定了根据独立组织的需要应实施控制的要求。
ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。