环境管理体系(EMS)是组织整个管理体系中的一部分,用来制定和实施其环境方针,并管理其环境因素,包括为制定、实施、实现、评审和保持环境方针所需的组织机构、计划活动、职责、惯例、程序、过程和资源。ISO14001:1996环境管理体系——规范及使用指南是国际标准化组织(ISO)于1996年正式颁布的可用于认证目的的国际标准,是ISO14000系列标准的核心,它要求组织通过建立环境管理体系来达到支持环境保护、预防污染和持续改进的目标,并可通过取得第三方认证机构认证的形式,向外界证明其环境管理体系的符合性和环境管理水平。由于ISO14001环境管理体系可以带来节能降耗、增强企业竞争力、赢得客户、取信于政府和公众等诸多好处,所以自发布之日起即得到了广大企业的积极响应,被视为进入国际市场的“绿色通行证”。同时,由于ISO14001的推广和普及在宏观上可以起到协调经济发展与环境保护的关系、提高全民环保意识、促进节约和推动技术进步等作用,因此也受到了各 [2] 国政府和民众越来越多的关注。为了更加清晰和明确ISO14001标准的要求,ISO对该标准进行了修订,并于2004年11月15日颁布了新版标准ISO14001:2004环境管理体系 要求及使用指南
信息管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息管理实施规则 BS7799-2,信息管理体系规范。 部分对信息管理给出建议,供负责在其组织启动、实施或维护的人员使用;第二部分说明了建立、实施和文件化信息管理体系(ISMS)的要求,规定了根据独立组织的需要应实施控制的要求。
随着在世界范围内,信息化水平的不断发展,信息逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在探寻如何保障信息的问题。英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息的本国标准,国际标准化组织(ISO)也发布了ISO17799、ISO13335、ISO15408等与信息相关的国际标准及技术报告。目前,在信息管理方面,英国标准ISO27001:2005已经成为世界上应用广泛与典型的信息管理标准,它是在BSI/DISC的BDD/2信息管理委员会指导下制定完成,版本为ISO27001:2013。
ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。