的比较和CMMISO9001一、背景:ISO9000族国际标准是在总结了英国的国家标准基础之上产生的,因此,欧洲通过ISO9000认证的企业数量最多,约占全世界的一半以上
受此影响,相当多的欧洲软件企业选择了ISO9001或TickIT****(ISO9001)认证
CMM是由美国卡内基-梅隆大学的软件工程研究所(SEI)开发的软件成熟度模型,美国的软件企业更多的选择取得CMM等级证书
在形式上,CMM分为5个等级(第1级级别最低,第5级级别最高),与ISO9000审核后只有“通过”和“不通过”两个结论相比,CMM是一个动态的过程,企业在取得低级别证书后,可根据高级别的要求确定下一步改进的方向
在基本原理方面,ISO9001和CMM都十分关注软件产品质量和过程改进
尤其是ISO9000:2000版标准增加持续改进、质量目标的量化等方面的要求后,在基本思路上和CMM更加接近
①本文参考了MarkC
Paulk先生的HOWISO9001COMPARESWITHTHECMM,但观点不尽相同
②ISO9001是软件企业开展质量体系认证依据的标准;③ISO9000-3是国际标准化组织(ISO)制定的软件开发企业实施ISO9001指南;④TickIT认证是一个基于ISO9001的、专门针对软件开发企业的认证制度,与取得非TiclIT(ISO9001)认证相比,TickIT对审核员的专业要求更高,TickIT(ISO9001)证书在业界更有权威性二、内容下面以ISO9001为主线,列出了ISO9001的要点及CMM的对应部分
1:管理职责:ISO9001标准要求:组织应规定质量方针,形成文件并予以实施和保持;对从事与质量有关的管理、执行和验证工作的人员规定其职责、权限和相互关系;识别和提供验证资源被指派的管理者保证实施和保持质量大纲
CMM第2级提出了质量方针和验证的职责,包