信息安全工程理論基礎之質量管理體系
3.質量管理體系
質量指產品或服務,滿足規定或需要的特征。它既包括有形產品也包括無形產品;既包括產品內在的特性、也包括產品外在的特性。即包括了產品的適用性和符合性的全部內涵。
質量控制(Quality Control,QC)是對生產的全部過程加以控制,是面的控制,不是點的控制。為保證產品過程或服務質量,必須采取一系列的作業、技術、組織、管理等有關活動,這些都屬于質量控制的范疇。
質量管理( Quality Management,QM)是指為了實現質量目標,而進行的所有管理性質的活動。在質量方面的指揮和控制活動,通常包括制定質量方針和質量目標以及質量策劃、質量控制、質量保證和質量改進。實現質量管理的方針目標,有效地開展各項質量管理活動,必須建立相應的管理體系,這個體系就叫質量管理體系。
質量管理體系是組織內部建立的、為實現質量目標所必需的、系統的質量管理模式,是組織的一項戰略決策。它將資源與過程結合,以過程管理方法進行的系統管理,根據企業特點選用若干體系要素加以組合,一般包括與管理活動、資源提供、產品實現以及測量、分析與改進活動相關的過程組成,可以理解為涵蓋了從確定顧客需求‘、設計研制、生產、檢驗、 銷售、交付之前全過程的策劃、實施、監控、糾正與改進活動的要求,一般以文件化的方式,成為組織內部質量管理工作的要求。
國際標準化組織的質量管理和質量保證技術委員會制定了IS09000族系列標準,以適用于不同類型、產品、規模與性質的組織。IS09000族標準并不是產品的技術標準,而是針對組織的管理結構、人員、技術能力、各項規章制度、技術文件和內部監督機制等一系列體現組織保證產品及服務質量的管理措施的標準。
IS09000族標準在以下四個方露規范質量管理:
1)機構:標準明確規定了為保證產品質量而必須建立的管理機構及職責權限。
2)程序:組織的產品生產必須制定規章制度、技術標準、質量手冊、質量體系、操作檢查程序,并使之文件化。
3)過程:質量控制是對生產的全部過程加以控制,是面的控制,不是點的控制。從根據市場調研確定產品、設計產品、采購原材料,到生產、檢驗、包裝和儲運等,其全過程按程序要求控制質量。并要求過程具有標識性、監督性、可追溯性。
4)總結:不斷地總結、評價質量管理體系,不斷地改進質量管理體系,使質量管理呈螺旋式上升。
- 上一篇:信息安全工程理論基礎之項目管理方法
- 下一篇:信息安全工程理論基礎之能力成熟度模型