信息安全工程理论基础之质量管理体系
3.质量管理体系
质量指产品或服务,满足规定或需要的特征。它既包括有形产品也包括无形产品;既包括产品内在的特性、也包括产品外在的特性。即包括了产品的适用性和符合性的全部内涵。
质量控制(Quality Control,QC)是对生产的全部过程加以控制,是面的控制,不是点的控制。为保证产品过程或服务质量,必须采取一系列的作业、技术、组织、管理等有关活动,这些都属于质量控制的范畴。
质量管理( Quality Management,QM)是指为了实现质量目标,而进行的所有管理性质的活动。在质量方面的指挥和控制活动,通常包括制定质量方针和质量目标以及质量策划、质量控制、质量保证和质量改进。实现质量管理的方针目标,有效地开展各项质量管理活动,必须建立相应的管理体系,这个体系就叫质量管理体系。
质量管理体系是组织内部建立的、为实现质量目标所必需的、系统的质量管理模式,是组织的一项战略决策。它将资源与过程结合,以过程管理方法进行的系统管理,根据企业特点选用若干体系要素加以组合,一般包括与管理活动、资源提供、产品实现以及测量、分析与改进活动相关的过程组成,可以理解为涵盖了从确定顾客需求‘、设计研制、生产、检验、 销售、交付之前全过程的策划、实施、监控、纠正与改进活动的要求,一般以文件化的方式,成为组织内部质量管理工作的要求。
国际标准化组织的质量管理和质量保证技术委员会制定了IS09000族系列标准,以适用于不同类型、产品、规模与性质的组织。IS09000族标准并不是产品的技术标准,而是针对组织的管理结构、人员、技术能力、各项规章制度、技术文件和内部监督机制等一系列体现组织保证产品及服务质量的管理措施的标准。
IS09000族标准在以下四个方露规范质量管理:
1)机构:标准明确规定了为保证产品质量而必须建立的管理机构及职责权限。
2)程序:组织的产品生产必须制定规章制度、技术标准、质量手册、质量体系、操作检查程序,并使之文件化。
3)过程:质量控制是对生产的全部过程加以控制,是面的控制,不是点的控制。从根据市场调研确定产品、设计产品、采购原材料,到生产、检验、包装和储运等,其全过程按程序要求控制质量。并要求过程具有标识性、监督性、可追溯性。
4)总结:不断地总结、评价质量管理体系,不断地改进质量管理体系,使质量管理呈螺旋式上升。
- 上一篇:信息安全工程理论基础之项目管理方法
- 下一篇:信息安全工程理论基础之能力成熟度模型