所謂 職業(yè)衛(wèi)生管理體系OHSMS,是由一系列標(biāo)準(zhǔn)來(lái)構(gòu)筑的一套系統(tǒng),它表達(dá)了一種對(duì)企業(yè)的職業(yè)衛(wèi)生進(jìn)行控制的思想,也給出了按照這種思想進(jìn)行管理的一整套方法。這種體系,應(yīng)當(dāng)是科學(xué)的、有效的,能夠被接受的,并與企業(yè)的其它活動(dòng)及整體的管理是相容的。同時(shí),它作為一套標(biāo)準(zhǔn),應(yīng)該能得到廣泛地接受和承認(rèn),具有規(guī)范性。職業(yè)衛(wèi)生管理體系是一種對(duì)企業(yè)的職業(yè)衛(wèi)生工作進(jìn)行控制的戰(zhàn)略及方法。
職業(yè)衛(wèi)生管理系統(tǒng)標(biāo)準(zhǔn),在其歷史發(fā)展的過(guò)程中,曾被非正式稱為ISO15000或ISO18000系列標(biāo)準(zhǔn)。這些稱謂,表達(dá)了它和ISO9000及ISO14000系列從指導(dǎo)思想到實(shí)施方法上的聯(lián)系,應(yīng)該指出OSHMS雖然繼承而且發(fā)展了上述兩個(gè)系列的思想和方法,但在解決的具體問題上,從技術(shù)層面上,卻和前兩者有所區(qū)別。
標(biāo)準(zhǔn)的起源和發(fā)展
信息管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分:
BS7799-1,信息管理實(shí)施規(guī)則
BS7799-2,信息管理體系規(guī)范。
部分對(duì)信息管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)的人員使用;第二部分說(shuō)明了建立、實(shí)施和文件化信息管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施控制的要求。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息的問題。英國(guó)、美國(guó)、挪威、瑞典、芬蘭、澳大利亞等國(guó)均制定了有關(guān)信息的本國(guó)標(biāo)準(zhǔn),國(guó)際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國(guó)際標(biāo)準(zhǔn)及技術(shù)報(bào)告。目前,在信息管理方面,英國(guó)標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用廣泛與典型的信息管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息管理委員會(huì)指導(dǎo)下制定完成,版本為ISO27001:2013。
ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計(jì)的,這一標(biāo)準(zhǔn)中的編號(hào)系統(tǒng)和文件管理需求的設(shè)計(jì)初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在程度上融入這個(gè)組織正在使用的其他任何管理體系。一般來(lái)說(shuō),組織通常會(huì)使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來(lái)提供ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個(gè)緣故,在ISMS體系建立的過(guò)程中,質(zhì)量管理的經(jīng)驗(yàn)舉足輕重。