信息安全工程理論基礎(chǔ)之質(zhì)量管理體系
3.質(zhì)量管理體系
質(zhì)量指產(chǎn)品或服務(wù),滿足規(guī)定或需要的特征。它既包括有形產(chǎn)品也包括無形產(chǎn)品;既包括產(chǎn)品內(nèi)在的特性、也包括產(chǎn)品外在的特性。即包括了產(chǎn)品的適用性和符合性的全部內(nèi)涵。
質(zhì)量控制(Quality Control,QC)是對生產(chǎn)的全部過程加以控制,是面的控制,不是點的控制。為保證產(chǎn)品過程或服務(wù)質(zhì)量,必須采取一系列的作業(yè)、技術(shù)、組織、管理等有關(guān)活動,這些都屬于質(zhì)量控制的范疇。
質(zhì)量管理( Quality Management,QM)是指為了實現(xiàn)質(zhì)量目標(biāo),而進(jìn)行的所有管理性質(zhì)的活動。在質(zhì)量方面的指揮和控制活動,通常包括制定質(zhì)量方針和質(zhì)量目標(biāo)以及質(zhì)量策劃、質(zhì)量控制、質(zhì)量保證和質(zhì)量改進(jìn)。實現(xiàn)質(zhì)量管理的方針目標(biāo),有效地開展各項質(zhì)量管理活動,必須建立相應(yīng)的管理體系,這個體系就叫質(zhì)量管理體系。
質(zhì)量管理體系是組織內(nèi)部建立的、為實現(xiàn)質(zhì)量目標(biāo)所必需的、系統(tǒng)的質(zhì)量管理模式,是組織的一項戰(zhàn)略決策。它將資源與過程結(jié)合,以過程管理方法進(jìn)行的系統(tǒng)管理,根據(jù)企業(yè)特點選用若干體系要素加以組合,一般包括與管理活動、資源提供、產(chǎn)品實現(xiàn)以及測量、分析與改進(jìn)活動相關(guān)的過程組成,可以理解為涵蓋了從確定顧客需求‘、設(shè)計研制、生產(chǎn)、檢驗、 銷售、交付之前全過程的策劃、實施、監(jiān)控、糾正與改進(jìn)活動的要求,一般以文件化的方式,成為組織內(nèi)部質(zhì)量管理工作的要求。
國際標(biāo)準(zhǔn)化組織的質(zhì)量管理和質(zhì)量保證技術(shù)委員會制定了IS09000族系列標(biāo)準(zhǔn),以適用于不同類型、產(chǎn)品、規(guī)模與性質(zhì)的組織。IS09000族標(biāo)準(zhǔn)并不是產(chǎn)品的技術(shù)標(biāo)準(zhǔn),而是針對組織的管理結(jié)構(gòu)、人員、技術(shù)能力、各項規(guī)章制度、技術(shù)文件和內(nèi)部監(jiān)督機制等一系列體現(xiàn)組織保證產(chǎn)品及服務(wù)質(zhì)量的管理措施的標(biāo)準(zhǔn)。
IS09000族標(biāo)準(zhǔn)在以下四個方露規(guī)范質(zhì)量管理:
1)機構(gòu):標(biāo)準(zhǔn)明確規(guī)定了為保證產(chǎn)品質(zhì)量而必須建立的管理機構(gòu)及職責(zé)權(quán)限。
2)程序:組織的產(chǎn)品生產(chǎn)必須制定規(guī)章制度、技術(shù)標(biāo)準(zhǔn)、質(zhì)量手冊、質(zhì)量體系、操作檢查程序,并使之文件化。
3)過程:質(zhì)量控制是對生產(chǎn)的全部過程加以控制,是面的控制,不是點的控制。從根據(jù)市場調(diào)研確定產(chǎn)品、設(shè)計產(chǎn)品、采購原材料,到生產(chǎn)、檢驗、包裝和儲運等,其全過程按程序要求控制質(zhì)量。并要求過程具有標(biāo)識性、監(jiān)督性、可追溯性。
4)總結(jié):不斷地總結(jié)、評價質(zhì)量管理體系,不斷地改進(jìn)質(zhì)量管理體系,使質(zhì)量管理呈螺旋式上升。