第1页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共14页SO9001和CMM的比较及QS9000与ISO9000的比较本文试图从大家所熟悉的ISO9001标准入手,对ISO9001、ISO900-3和CMM之间的区别和联系做个简单的分析,探讨一些大家感到困惑的问题,包括:1)取得ISO9000认证的组织大约相当于CMM的哪个等级
2)取得CMM第2级(或第3级)的组织是否可以认为满足ISO9001要求
3)取得ISO9001证书与取得CMM相应等级证书的企业,谁的质量管理/质量保证水平/能力更高
一、背景:ISO9000族国际标准是在总结了英国的国家标准基础之上产生的,因此,欧洲通过ISO9000认证的企业数量最多,约占全世界的一半以上
受此影响,相当多的欧洲软件企业选择了ISO9001或TickIT****(ISO9001)认证
CMM是由美国卡内基-梅隆大学的软件工程研究所(SEI)开发的软件成熟度模型,美国的软件企业更多的选择取得CMM等级证书
在形式上,CMM分为5个等级(第1级级别最低,第5级级别最高),与ISO9000审核后只有“通过”和“不通过”两个结论相比,CMM是一个动态的过程,企业在取得低级别证书后,可根据高级别的要求确定下一步改进的方向
在基本原理方面,ISO9001和CMM都十分关注软件产品质量和过程改进
尤其是ISO9000:2000版标准增加持续改进、质量目标的量化等方面的要求后,在基本思路上和CMM更加接近
①本文参考了MarkC
Paulk先生的HOWISO9001COMPARESWITHTHECMM,但观点不尽相同
②ISO9001是软件企业开展质量体系认证依据的标准;③ISO9000-3是国际标准化组织(ISO)制定的软件开发企业实施ISO9001指南;④TickIT认证是一个基于ISO9001的、专