992年以前,非政府組織就有認(rèn)證設(shè)想,但在聯(lián)合國環(huán)境與發(fā)展大會上沒有取得進(jìn)展。環(huán)發(fā)大會以后,他們開始大力推行這種新的體系。為了監(jiān)督認(rèn)證的獨(dú)立性和公開性,1993年非政府保護(hù)組織成立了森林管理委員會(FSC)。1994年FSC通過了原則和標(biāo)準(zhǔn),開始授權(quán)認(rèn)證機(jī)構(gòu)根據(jù)此原則和標(biāo)準(zhǔn)進(jìn)行FSC森林認(rèn)證。一些國家和地區(qū)也開始了自己的認(rèn)證進(jìn)程。從此,F(xiàn)SC森林認(rèn)證在世界范圍內(nèi)逐漸開展起來。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個機(jī)構(gòu)、組織、個人都在探尋如何保障信息的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息的本國標(biāo)準(zhǔn),國際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國際標(biāo)準(zhǔn)及技術(shù)報告。目前,在信息管理方面,英國標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息管理委員會指導(dǎo)下制定完成,版本為ISO27001:2013。
現(xiàn)在,ISO27000:2005標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息管理體系標(biāo)準(zhǔn)。目前除英國之外,還有荷蘭、丹麥、澳大利亞、巴西等國已同意使用該標(biāo)準(zhǔn);日本、瑞士、盧森堡等國也表示對ISO27000:2005標(biāo)準(zhǔn)感興趣,我國的臺灣、香港也在推廣該標(biāo)準(zhǔn)。許多國家的政府機(jī)構(gòu)、銀行、證券、保險公司、電信運(yùn)營商、網(wǎng)絡(luò)公司及許多跨國公司已采用了此標(biāo)準(zhǔn)對自己的信息進(jìn)行系統(tǒng)的管理。截至2002年9月,全球共有142家各類組織通過了ISO27000:2005信息管理體系認(rèn)證。
ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標(biāo)準(zhǔn)中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來提供ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗(yàn)舉足輕重。