ISO9001質(zhì)量管理體系認證:
ISO9001標準比較適合生產(chǎn)型企業(yè),因為標準中的內(nèi)容比較好對應(yīng),過程對應(yīng)比較清楚,因此有對號入座的感覺。銷售公司可以分為兩種,純銷售和生產(chǎn)型銷售公司。如果是純銷售公司,他的產(chǎn)品就是外包或采購的,其產(chǎn)品就是銷售服務(wù),而不是應(yīng)該是產(chǎn)品生產(chǎn),因此策劃過程就要考慮產(chǎn)品(銷售過程)的特殊性,這樣會比較好策劃體系了。 如果是生產(chǎn)型的銷售企業(yè),中間包括了生產(chǎn),就應(yīng)該把生產(chǎn)過程及銷售過程都策劃進去,所以銷售公司申請ISO9001證書時就應(yīng)該考慮自己的產(chǎn)品,與生產(chǎn)型企業(yè)區(qū)分開。 總的來說,無論企業(yè)大小,無論什么行業(yè),目前所有企業(yè)都適合做ISO9001認證,其適用范圍面很廣,適合任何的行業(yè),亦是所有企業(yè)發(fā)展壯大的基礎(chǔ)、根基。針對不同行業(yè),ISO9001又衍生出不同的細化標準,例如汽車行業(yè)、醫(yī)療行業(yè)的質(zhì)量體系標準等等。
ISO27001信息管理體系
信息管理體系是組織整體管理體系的一個部分,是基于風險評估建立、實施、運行、監(jiān)視、評審、保持和持續(xù)改進信息等一系列的管理活動,是組織在整體或特定范圍內(nèi)建立信息方針和目標,以及完成這些目標所用的方法的體系。ISO/IEC27001是建立和維護信息管理體系的標準,它要求組織通過一系列的過程,如確定信息管理體系范圍,制定信息方針和策略,明確管理職責,以風險評估為基礎(chǔ)選擇控制目標和控制措施等,是組織達到動態(tài)的、系統(tǒng)的、全員參與的、制度化的,以預(yù)防為主的信息管理方式。
ISO20000信息技術(shù)服務(wù)管理體系
ISO20000是個關(guān)于IT服務(wù)管理體系的要求的國際標準,它秉承“以客戶為導(dǎo)向,以流程為中線”的理念,并強調(diào)按照PDCA(戴明質(zhì)量)的方法論持續(xù)改進組織多提供的IT服務(wù)。
其目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務(wù)管理體系(ITSM)的模型。ISO 20000的認證適合IT服務(wù)的提供者,可以是內(nèi)部的IT部門,也可以是外部的服務(wù)提供商,包括(但不限于)以下類別:1. IT服務(wù)外包提供商2. IT系統(tǒng)集成商和軟件開發(fā)商3. 企業(yè)內(nèi)部IT服務(wù)提供商或IT運營支持部門