iso 27701與27001區(qū)別,iso 27001和iso 27701
iso 27001標(biāo)準(zhǔn)2013版和2005版的區(qū)別?
如果新版本出了的話,舊版本相當(dāng)于廢了,一點(diǎn)用處也沒(méi)有,新版本會(huì)更適合現(xiàn)在企業(yè)信息安全管理的體系,如果你需要辦信息安全以及信息技術(shù)服務(wù)管理體系的話可以私信我
iso/iec 27001-2005版 包含11個(gè)控制域
ISO與TS16949的區(qū)別?
最佳答案 - 由投票者3個(gè)月前選出
ISO/TS16949:2002介紹
2002年以來(lái),中國(guó)的汽車行業(yè)逐步成為一個(gè)輝煌的行業(yè),各汽車公司及其零部件供應(yīng)廠家在中國(guó)民眾的購(gòu)車熱潮中成為最大的贏家,幾乎每個(gè)車廠的大部分車型都成為大眾的關(guān)注,預(yù)計(jì)這股熱潮將伴隨著中國(guó)經(jīng)濟(jì)的持續(xù)發(fā)展而繼續(xù)一段時(shí)間。
即使在這種大好形勢(shì)下,我們必須清醒地認(rèn)識(shí)到,目前的熱度是不可能永遠(yuǎn)下去的。在隨著WTO進(jìn)程的發(fā)展,隨著百姓的購(gòu)車水平的提高,汽車行業(yè)將會(huì)面臨巨大的挑戰(zhàn)。
挑戰(zhàn)之一就是:汽車供應(yīng)鏈上整車廠和零件供應(yīng)商如何針對(duì)日益激烈的競(jìng)爭(zhēng)而增加汽車整個(gè)供應(yīng)鏈的質(zhì)量管理能力并與國(guó)際接軌。
作為汽車供應(yīng)鏈龍頭的整車廠,其面臨著如何引導(dǎo)和推動(dòng)整個(gè)供應(yīng)鏈的質(zhì)量管理體系發(fā)展,共同實(shí)現(xiàn)“預(yù)防缺陷,持續(xù)改進(jìn),減少整個(gè)供應(yīng)鏈的變差和浪費(fèi)”的目標(biāo),最終達(dá)到用戶滿意。
而對(duì)汽車供應(yīng)鏈上的最廣大的零部件供應(yīng)商,其面對(duì)的諸多問(wèn)題之一就是如何應(yīng)對(duì)不同的汽車整車廠的不同的質(zhì)量管理體系要求。
目前全球汽車行業(yè)關(guān)于質(zhì)量管理體系要求主要有美國(guó)三大汽車公司(通用汽車公司、福特汽車公司、戴姆勒-克萊斯勒公司)的QS9000:199
8、德國(guó)汽車工業(yè)質(zhì)量要求VDA
6.
1、法國(guó)汽車工業(yè)質(zhì)量要求 EAQF 9
4、意大利汽車工業(yè)質(zhì)量要求AVSQ 94。這些標(biāo)準(zhǔn)有其共同的地方,但也有互相不互認(rèn)的地方,對(duì)向多個(gè)汽車整車廠顧客提供iso三體系認(rèn)證的供應(yīng)商來(lái)說(shuō),如何符合不同的質(zhì)量管理體系的要求成為其質(zhì)量戰(zhàn)略中的重要考慮。
IATF全稱是國(guó)際汽車行動(dòng)組織,由美國(guó)、德國(guó)、法國(guó)、意大利、英國(guó)等單位的汽車公司和汽車行業(yè)組織組成的協(xié)會(huì)性組織,主要來(lái)協(xié)調(diào)汽車行業(yè)質(zhì)量管理體系要求。該組織于1999年推出了統(tǒng)一全球的ISO/TS16949:1999技術(shù)規(guī)范,并于2002年基于ISO9001:2000的換版重新修訂了原來(lái)的技術(shù)規(guī)范,形成了ISO/TS16949:2002。該iso三體系認(rèn)證是在ISO(國(guó)際標(biāo)準(zhǔn)化協(xié)會(huì))協(xié)調(diào)下的技術(shù)規(guī)范而不是ISO國(guó)際標(biāo)準(zhǔn)。
新ISO/TS16949:2002的技術(shù)規(guī)范綜合了美國(guó)、德國(guó)、法國(guó)、意大利和英國(guó)等原有汽車行業(yè)的質(zhì)量管理體系要求,因而有廣泛的認(rèn)可基礎(chǔ)??偟膩?lái)說(shuō)突出了以下幾個(gè)方面的變化:
1. 基于ISO9001:2000的過(guò)程方法;
整個(gè)規(guī)范的結(jié)構(gòu)按ISO9001:2000過(guò)程方法闡述。ISO9001:2000的內(nèi)容被完全采用。
2. 關(guān)注績(jī)效;
增加多個(gè)關(guān)于關(guān)注績(jī)效的要求。如“較高管理者必須確保過(guò)程的含金量和效率”、“必須關(guān)注供方的績(jī)效”以及組織在顧客眼里的績(jī)效。
3.適用范圍。
將規(guī)范的適用性擴(kuò)大到整個(gè)汽車供應(yīng)鏈,包括了整車廠。
4.明確了ISO/TS16949:2002認(rèn)證咨詢的需要條件。
要求申請(qǐng)第三方認(rèn)證咨詢的組織必須在審核前滿足:
◆ 實(shí)施至少一次完整的內(nèi)審和管理評(píng)審循環(huán);
◆ 有12個(gè)月的運(yùn)行績(jī)效;
◆ 支持場(chǎng)所必須在包括在初審和監(jiān)督審核中;
◆ 明確iso三體系認(rèn)證iso認(rèn)證責(zé)任(顧客責(zé)任或是組織責(zé)任);
◆ 明確顧客特殊要求并提供清單;
◆ 監(jiān)視顧客投訴的狀態(tài)
5.認(rèn)證咨詢要求更明確:
◆ 多于一個(gè)嚴(yán)重不符合項(xiàng)將可能導(dǎo)致審核中止;
◆ 不符合項(xiàng)不能被變?yōu)楦倪M(jìn)機(jī)會(huì);
◆ 即使現(xiàn)場(chǎng)已立即糾正,不符合項(xiàng)應(yīng)記錄到審核報(bào)告上;
◆ 每個(gè)不符合項(xiàng)必須在90周內(nèi)100%解決并提供iso三體系認(rèn)證證據(jù);
◆ 證書(shū)號(hào)碼由IATF提供,全球唯一;
6. 在ISO9001:2000上增加統(tǒng)一協(xié)調(diào)的汽車行業(yè)特殊要求:
·增加多個(gè)行業(yè)特殊要求(來(lái)源于QS,VDA等),如“控制計(jì)劃”要求,iso三體系認(rèn)證批準(zhǔn)和過(guò)程批準(zhǔn)等;供方需ISO9001:2000申報(bào);糾正措施必須使用防錯(cuò)
·認(rèn)證咨詢時(shí)必須加上適用的顧客特殊要求,否則顧客將不承認(rèn)認(rèn)證咨詢結(jié)果;
適用的顧客特殊要求舉例如:
– 福特FORD:customer specific requirements of QS-9000 ,Sec II,QOS,Q1 2002
– DaimlerChrysler: customer specific requirements ISO/TS16949
– 通用GM/Opel: customer specific requirements ISO/TS16949
– BMW:SPQM(Supplied Parts Quality Management)
– VW/Audi/Skoda/SEAT:Formula Q-concrete,QPN, Formula Q-capability, Formula Q-readiness for series production
– Renault/Nissan:ANPQP
什么是ISO?
ISO是一個(gè)國(guó)際標(biāo)準(zhǔn)化組織,其成員由來(lái)自世界上100多 個(gè)單位的單位標(biāo)準(zhǔn)化團(tuán)體組成,代表中國(guó)參加ISO的單位機(jī)構(gòu)是中國(guó) 單位技術(shù)監(jiān)督局(CSBTS)。ISO與國(guó)際電工委員會(huì)(IEC)有密切的聯(lián)系, 中國(guó)參加IEC的單位機(jī)構(gòu)也是單位技術(shù)監(jiān)督局。ISO和IEC作為一個(gè)整 體擔(dān)負(fù)著制訂全球協(xié)商一致的國(guó)際標(biāo)準(zhǔn)的任務(wù),ISO和IEC都是非單位 機(jī)構(gòu),它們制訂的標(biāo)準(zhǔn)實(shí)質(zhì)上是自愿性的,這就意味著這些標(biāo)準(zhǔn)必須是 優(yōu)秀的標(biāo)準(zhǔn),它們會(huì)給工業(yè)和服務(wù)業(yè)帶來(lái)收益,所以他們自覺(jué)使用這 些標(biāo)準(zhǔn).ISO和IEC不是聯(lián)合國(guó)機(jī)構(gòu),但他們與聯(lián)合國(guó)的許多專門機(jī)構(gòu)保 持技術(shù)聯(lián)絡(luò)關(guān)系.ISO和IEC有約1000個(gè)專業(yè)技術(shù)委員會(huì)和分委員會(huì),各 會(huì)員國(guó)以單位為單位參加這些技術(shù)委員會(huì)和分委員會(huì)的活動(dòng)。ISO和 IEC還有約3000個(gè)工作組,ISO、IEC每年制訂和修訂1000個(gè)國(guó)際標(biāo)準(zhǔn)。標(biāo)準(zhǔn)的內(nèi)容涉及廣泛,從基礎(chǔ)的緊固件、軸承各種原材料到半成 品和成品,其技術(shù)領(lǐng)域涉及信息技術(shù)、交通運(yùn)輸、農(nóng)業(yè)、保健和環(huán)境 等。每個(gè)工作機(jī)構(gòu)都有自己的工作計(jì)劃,該計(jì)劃列出需要制訂的標(biāo)準(zhǔn)項(xiàng) 目(試驗(yàn)方法、術(shù)語(yǔ)、規(guī)格、性能要求等)。ISO的主要功能是為人們制訂國(guó)際標(biāo)準(zhǔn)達(dá)成一致意見(jiàn)提供一種機(jī) 制。其主要機(jī)構(gòu)及運(yùn)作規(guī)則都在一本名為ISO/IEC技術(shù)工作導(dǎo)則的iso三體系認(rèn)證 中予以規(guī)定,其技術(shù)結(jié)構(gòu)在ISO是有800個(gè)技術(shù)委員會(huì)和分委員會(huì),它們 各有一個(gè)主席和一個(gè)秘書(shū)處,秘書(shū)處是由各成員國(guó)分別擔(dān)任,目前承擔(dān) 秘書(shū)國(guó)工作的成員團(tuán)體有30個(gè),各秘書(shū)處與位于日內(nèi)瓦的ISO中央秘書(shū) 處保持直接聯(lián)系。
通過(guò)這些工作機(jī)構(gòu),ISO已經(jīng)發(fā)布了9200個(gè)國(guó)際標(biāo)準(zhǔn),如ISO公制螺 紋、ISO的A4紙張尺寸、ISO的集裝箱系列(目前世界上95%的海運(yùn)集 裝箱都符合ISO標(biāo)準(zhǔn))、ISO的膠片速度代碼、ISO的開(kāi)放系統(tǒng)互聯(lián)(OS2) 系列(廣泛用于信息技術(shù)領(lǐng)域)和有名的ISO9000質(zhì)量管理系列標(biāo)準(zhǔn)。 此外,ISO還與450個(gè)國(guó)際和區(qū)域的組織在標(biāo)準(zhǔn)方面有聯(lián)絡(luò)關(guān)系,特 別與國(guó)際電信聯(lián)盟(ITU)有密切聯(lián)系。在ISO/IEC系統(tǒng)之外的國(guó)際標(biāo)準(zhǔn) 機(jī)構(gòu)共有28個(gè)。每個(gè)機(jī)構(gòu)都在某一領(lǐng)域制訂一些國(guó)際標(biāo)準(zhǔn),通常它們?cè)?聯(lián)合國(guó)控制之下。一個(gè)典型的例子就是世界衛(wèi)生組織(WHO).ISO/IEC 制訂的85%的國(guó)際標(biāo)準(zhǔn),剩下的15%由這28個(gè)其他國(guó)際標(biāo)準(zhǔn)機(jī)構(gòu)制訂。
ISO是單位認(rèn)證咨詢體系.
ISO是國(guó)際標(biāo)準(zhǔn)化組織的英文縮寫(xiě).TS16949汽車工業(yè)質(zhì)量保證體系標(biāo)準(zhǔn)
ISO與HACCP的區(qū)別?
ISO適用各行各業(yè),自愿;HACCP適用食品行業(yè),強(qiáng)制。
ISO是(International Organization for Standarization)的簡(jiǎn)稱。ISO9000體系的是:"由ISO/TC176技術(shù)定的所有國(guó)際標(biāo)準(zhǔn)。"它是由一些既有區(qū)別、又相互聯(lián)系在一起的系列標(biāo)準(zhǔn)組成的立體的網(wǎng)絡(luò),形成了一個(gè)包括實(shí)施指南、標(biāo)準(zhǔn)要求和審核監(jiān)督等多方面的完整的體系。其核心是ISO9001-9003質(zhì)量保證標(biāo)準(zhǔn)系列:當(dāng)前要證實(shí)企業(yè)iso認(rèn)證、生產(chǎn)合格iso三體系認(rèn)證的能力時(shí),選擇和使用ISO9001--iso認(rèn)證、開(kāi)發(fā)、生產(chǎn)、安裝和服務(wù)的質(zhì)量保證模式;當(dāng)需要證實(shí)企業(yè)具備生產(chǎn)合格iso三體系認(rèn)證的能力時(shí),選擇和使用ISO9002--生產(chǎn)、安裝和服務(wù)的質(zhì)量保證模式;當(dāng)僅要求企業(yè)保證最終檢驗(yàn)和試驗(yàn)符合規(guī)定要求時(shí),應(yīng)選擇ISO9003--最終檢驗(yàn)和試驗(yàn)的質(zhì)量保證模式。ISO9000與HACCP都是一種預(yù)防性的。ISO9000適用于各種產(chǎn)業(yè),而HACCP只應(yīng)用于食品行業(yè),強(qiáng)調(diào)保證食品的安全、衛(wèi)生。二者的主要區(qū)別如下:ISO9000與HACCP的區(qū)別項(xiàng)目 ISO9000-------------------HACCP適用范圍 適用于各行各業(yè)----------------應(yīng)用于食品行業(yè)目標(biāo) 強(qiáng)量能滿足顧客要求---------------- 強(qiáng)調(diào),避免消費(fèi)者受到危害標(biāo)準(zhǔn)企業(yè)可在ISO9001-9003三種模式中依自身?xiàng)l件選擇其一,再逐步提高作業(yè)標(biāo)準(zhǔn)----------------企業(yè)可依據(jù)市場(chǎng)所在國(guó)單位的法規(guī)或規(guī)范(如在國(guó)內(nèi)銷售的iso三體系認(rèn)證,要依據(jù)我國(guó)農(nóng)業(yè)部頒布的《規(guī)范》生產(chǎn);出口到美國(guó)的iso三體系認(rèn)證,要依據(jù)其聯(lián)邦法規(guī)《水iso三體系認(rèn)證生產(chǎn)與進(jìn)口的安全衛(wèi)生程序》)的要求生產(chǎn)iso三體系認(rèn)證標(biāo)準(zhǔn)內(nèi)容 標(biāo)準(zhǔn)內(nèi)容涵蓋面廣,涉及iso認(rèn)證、開(kāi)發(fā)、生產(chǎn)、安裝和服務(wù) 內(nèi)容較窄,以生產(chǎn)過(guò)程的控制為主監(jiān)控對(duì)象 無(wú)特殊監(jiān)控對(duì)象---------------- 有特殊監(jiān)控對(duì)象,如病原菌實(shí)施 自愿性---------------- 由自愿逐步過(guò)渡到強(qiáng)制
ISO是 (International Organization for Standarization)的簡(jiǎn)稱。ISO9000體系的是:"由ISO/TC176技術(shù) 定的所有國(guó)際標(biāo)準(zhǔn)。"它是由一些既有區(qū)別、又相互聯(lián)系在一起的系列標(biāo)準(zhǔn)組成的立體的網(wǎng)絡(luò),形成了一個(gè)包括實(shí)施指南、標(biāo)準(zhǔn)要求和審核監(jiān)督等多方面的完整的體系。 其核心是ISO9001-9003質(zhì)量保證標(biāo)準(zhǔn)系列:當(dāng)前要證實(shí)企業(yè)iso認(rèn)證、生產(chǎn)合格iso三體系認(rèn)證的 能力時(shí),選擇和使用ISO9001--iso認(rèn)證、開(kāi)發(fā)、生產(chǎn)、安裝和服務(wù)的質(zhì)量保證模式;當(dāng)需要證實(shí)企業(yè)具備生產(chǎn)合格iso三體系認(rèn)證的 能力時(shí),選擇和使用ISO9002--生產(chǎn)、安裝和服務(wù)的質(zhì)量保證模式;當(dāng)僅要求企業(yè)保證最終檢驗(yàn)和試驗(yàn)符合規(guī)定要求時(shí),應(yīng)選擇ISO9003--最終檢驗(yàn)和試驗(yàn)的質(zhì)量保證模式。 ISO9000與HACCP都是一種預(yù)防性的 。ISO9000適用于各種產(chǎn)業(yè),而HACCP只應(yīng)用于食品行業(yè),強(qiáng)調(diào)保證食品的安全、衛(wèi)生。二者的主要區(qū)別如下: ISO9000與HACCP的區(qū)別 項(xiàng)目 ISO9000-------------------HACCP 適用范圍 適用于各行各業(yè)----------------應(yīng)用于食品行業(yè) 目標(biāo) 強(qiáng) 量能滿足顧客要求---------------- 強(qiáng)調(diào) ,避免消費(fèi)者受到危害 標(biāo)準(zhǔn) 企業(yè)可在ISO9001-9003三種模式中依自身?xiàng)l件選擇其一,再逐步提高作業(yè)標(biāo)準(zhǔn)---------------- 企業(yè)可依據(jù)市場(chǎng)所在國(guó)單位的法規(guī)或規(guī)范(如在國(guó)內(nèi)銷售的iso三體系認(rèn)證,要依據(jù)我國(guó)農(nóng)業(yè)部頒布的《 規(guī)范》生產(chǎn);出口到美國(guó)的iso三體系認(rèn)證,要依據(jù)其聯(lián)邦法規(guī)《水iso三體系認(rèn)證生產(chǎn)與進(jìn)口的安全衛(wèi)生程序》)的要求生產(chǎn)iso三體系認(rèn)證 標(biāo)準(zhǔn)內(nèi)容 標(biāo)準(zhǔn)內(nèi)容涵蓋面廣,涉及iso認(rèn)證、開(kāi)發(fā)、生產(chǎn)、安裝和服務(wù) 內(nèi)容較窄,以生產(chǎn)過(guò)程的控制為主 監(jiān)控對(duì)象 無(wú)特殊監(jiān)控對(duì)象---------------- 有特殊監(jiān)控對(duì)象,如病原菌 實(shí)施 自愿性---------------- 由自愿逐步過(guò)渡到強(qiáng)制
ISO/TS16949與ISO/9001的區(qū)別?
肯定是有區(qū)別的!
1.首先依據(jù)的審核準(zhǔn)則不一樣,TS16949是在9001的基礎(chǔ)上加上了汽車行業(yè)的特殊要求。
2.TS審核的條款要多!
3.TS一般分為體系審核,過(guò)程審核,iso三體系認(rèn)證審核。而9001只有質(zhì)量管理體系內(nèi)審。
怎樣理解ISO與CMM區(qū)別?
CMM和ISO9001都涉及質(zhì)量管理和過(guò)程管理,并且都受到類似的厲害關(guān)系驅(qū)動(dòng),兩者之間有著相似之處。因此,往往產(chǎn)生這樣的問(wèn)題: 符合ISO9001的軟件組織達(dá)到CMM的哪一級(jí)? 達(dá)到CMM的第2或3級(jí)的軟件組織是否符合ISO9001? 一個(gè)組織打算推進(jìn)質(zhì)量管理或改進(jìn)軟件過(guò)程時(shí)是采用ISO9001還是采用CMM? ISO9001被認(rèn)為是適用于所有各類專業(yè)領(lǐng)域的一種質(zhì)量保證模式;但是,對(duì)于軟件組織來(lái)說(shuō),盡管加上了ISO990-3作為實(shí)施指南,ISO9001似乎仍然不夠貼切,留給審核員作解釋的回旋余地相當(dāng)大。于是就軟件能力評(píng)定而言,按ISO90進(jìn)行認(rèn)證咨詢時(shí),不確定性很大;換言之,同是通過(guò)了ISO90認(rèn)證咨詢的組織,其間的軟件能力可能有很大差別。 CMM是專門針對(duì)軟件組織iso認(rèn)證的一種描述軟件過(guò)程能力的模型。CMM研制的主要目的有二:一是幫助事先確定承包商的軟件能力;二是用于軟件組織的過(guò)程改進(jìn)??紤]到按ISO9001對(duì)軟件組織進(jìn)行認(rèn)證咨詢審核時(shí)存在的較大不確定性,在iso認(rèn)證CMM時(shí)。注意了盡量縮小審核員解釋的回旋余地,因此,不僅對(duì)每個(gè)關(guān)鍵過(guò)程方面給出了明確的目標(biāo)和體現(xiàn)這些目標(biāo)的各個(gè)關(guān)鍵慣例,而且對(duì)各個(gè)關(guān)鍵慣例都給出了明確的定義和詳細(xì)的說(shuō)明,以期按CMM進(jìn)行評(píng)估時(shí)能有較大的一致性和可靠性。結(jié)果,CMM成了一個(gè)“龐然大物”——長(zhǎng)達(dá)500余頁(yè)。 如上所述,CMM與ISO9001的iso認(rèn)證思路不同,并且一個(gè)是“專用”,一個(gè)是“泛用”,因此,盡管兩者都由于涉及質(zhì)量管理和過(guò)程而有著相似之處,但也存在很大差別。下面依次按ISO9001的20個(gè)要素對(duì)CMM作一些簡(jiǎn)單比較。 4.1.管理職責(zé) ISO9001要求確定質(zhì)量方針并且加以iso三體系認(rèn)證化,理解,執(zhí)行和維護(hù);要求確定所有員工在規(guī)定,達(dá)到和監(jiān)控質(zhì)量方面的責(zé)任和權(quán)限;要求確定自有的驗(yàn)證資源,進(jìn)行培訓(xùn)和給予財(cái)政支持。由一名指定的經(jīng)理保證質(zhì)量計(jì)劃的實(shí)現(xiàn)和維護(hù)。 在CMM中,管理層在質(zhì)量方針和驗(yàn)證活動(dòng)方面的責(zé)任主要反映在“軟件質(zhì)量保證’沖,在“軟件項(xiàng)目策劃”和“軟件項(xiàng)目跟蹤和監(jiān)督”中只是指出履行所有項(xiàng)目角色時(shí)的責(zé)任。 高級(jí)管理層和項(xiàng)目管理層的軟件項(xiàng)目管理責(zé)任是在確認(rèn)實(shí)現(xiàn)中反映。一般,領(lǐng)導(dǎo)問(wèn)題反映在公共特性的“承諾’方面,組織和資源問(wèn)題反映在公共特性的“能力”方面。雖然CMM在第再級(jí)的“軟件質(zhì)量管理”中也描述了質(zhì)量方針,不過(guò),第4級(jí)的質(zhì)量方針是定量的。此外,ISO9001中關(guān)于度量在質(zhì)量管理體系中的作用也有點(diǎn)含糊,ISO9001第4.20條要求確定質(zhì)量目標(biāo)并且形成iso三體系認(rèn)證,而沒(méi)有要求量化。 4.2.質(zhì)量體系ISO9001要求建立iso三體系認(rèn)證化的質(zhì)量體系,包括程序和指導(dǎo)書(shū)。ISO9000-3以質(zhì)量體系作為整個(gè)軟件生存周期的綜合過(guò)程。 CMM主要在“軟件質(zhì)量保證”中涉及質(zhì)量體系活動(dòng)。各項(xiàng)程序分布在“關(guān)鍵過(guò)程方面”的各項(xiàng)“要執(zhí)行的活動(dòng)”中。 軟件項(xiàng)目將用到的特定程序和標(biāo)準(zhǔn)在“軟件項(xiàng)目策劃”中描述的軟件開(kāi)發(fā)計(jì)劃中 規(guī)定。通過(guò)“軟件質(zhì)量保證”和執(zhí)行‘確認(rèn)實(shí)現(xiàn)”中的審核活動(dòng)來(lái)確保持合這些標(biāo)準(zhǔn)和程序。 “軟件iso三體系認(rèn)證工程”要求確定各項(xiàng)軟件工程任務(wù),加以綜合并且統(tǒng)一執(zhí)行;這一點(diǎn)與ISO900-3關(guān)于此條的指南對(duì)應(yīng)。 CMM第3級(jí)“組織過(guò)程定義”這一關(guān)鍵過(guò)程方面描述了一組組織一級(jí)的軟件過(guò)程財(cái)富,包括標(biāo)準(zhǔn),程序和過(guò)程說(shuō)明。運(yùn)用“組織過(guò)程定義”肯定有助于達(dá)到此條要求,但是在JSO9001的這~條里,標(biāo)準(zhǔn)和程序可能直接在項(xiàng)目級(jí)處理。ISO9001討論供方的質(zhì)量體系,而不討論組織支持與項(xiàng)目實(shí)現(xiàn)的關(guān)系;CMM作了討論。另一方面,在ISO9000-3中,關(guān)于質(zhì)量策劃的指南有兩節(jié):423節(jié)討論跨項(xiàng)目的質(zhì)量策劃;5.5節(jié)討論具體開(kāi)發(fā)工作中的質(zhì)量策劃。 4.3合同評(píng)審 ISO90要求評(píng)審合同,以確定各項(xiàng)要求是否充分規(guī)定,是否與標(biāo)書(shū)~致,是否能實(shí)現(xiàn)。 在CMM中,對(duì)顧客軟件需求的審查在“需求管理”中敘述。軟件組織(供方)確保分配給軟件的(系統(tǒng))要求形成iso三體系認(rèn)證并且予以審查,確保那些可能引起誤解的或含混的要求得以澄清。因?yàn)镃MM僅限于軟件方面,所以顧客需求作為一個(gè)整體歸于“需求管理”這個(gè)關(guān)鍵過(guò)程方面里。 CMM中的“軟件項(xiàng)目策劃”描述了為簽定合同而要提出的軟件開(kāi)發(fā)計(jì)劃建議和工作陳述,并且要求軟件工程組和高級(jí)管理層加以審查。 CMM還就軟件組織通過(guò)分包獲得軟件的情況作了規(guī)定(在“軟件分包方管理”中敘述)。合同可以是與某個(gè)外部顧客的,也可以是與分包方的;雖然這一點(diǎn)在ISO9001的這一節(jié)中沒(méi)有明確規(guī)定,但也可以意識(shí)到。 4.4iso認(rèn)證控制 ISO9001要求建立控制和證實(shí)iso認(rèn)證的程序。這包括策劃iso認(rèn)證活動(dòng),標(biāo)識(shí)輸入和輸出,證實(shí)iso認(rèn)證和控制iso認(rèn)證申報(bào)。ISO9000-3用了幾條來(lái)詳細(xì)描述了這一條:購(gòu)方需求規(guī)范(5.3),開(kāi)發(fā)策劃(5.4),質(zhì)量策劃(5.5),iso認(rèn)證和實(shí)現(xiàn)(5.6),測(cè)試和驗(yàn)證(5.7)和配置管理(6.1)。 CMM中,需求分析,iso認(rèn)證,編碼和測(cè)試等生存周期活動(dòng)在“軟件iso三體系認(rèn)證工程”中描述。這些活動(dòng)的策劃是在“軟件項(xiàng)目策劃”中描述?!败浖?xiàng)目跟蹤和監(jiān)督”描述這些活動(dòng)的控制,而“軟件配置管理”描述的是這些活動(dòng)產(chǎn)生的軟件工作產(chǎn)物的配置管理。 ISO9001要求進(jìn)行諸如記錄并且保存iso認(rèn)證審查和鑒定測(cè)試之類的iso認(rèn)證控制手段。ISO9000-3指出,供方應(yīng)該進(jìn)行審查,以保證需求得到滿足和iso認(rèn)證方法得到正確執(zhí)行。雖然對(duì)iso認(rèn)證控制手段有要求,但是使用了“Should”(最好)之類短語(yǔ)則為具體控制手段的使用賦予了靈活性。相反,CMM要求專門的質(zhì)量控制機(jī)制:對(duì)等審查?!皩?duì)等審查”這一關(guān)鍵過(guò)程方面支持生存周期從需求分析到測(cè)試的各個(gè)過(guò)程。 “軟件質(zhì)量管理”中描述的定量的iso認(rèn)證過(guò)程方面更為正規(guī),但I(xiàn)SO9001不一定要求這種正規(guī)程度。