本管理規準は、自治体及び地方公共団体(以後、「自治体等」と言う)における「特定個人情報の取扱いプロセスにおけるリスク対策と管理規準」をモデル事例として示したものである。
自治体等においては、本管理規準の基づき、特定個人情報の適正は保護が実施されなければならない。その上で求められるリスク対策が適正に実施されているかどうか、「システム監査」を実施することが重要となる。
なお、本管理規準例は自治体等のリスク対策を調査し作成したものであるが、その内容は特定個人情報を取扱う企業や諸団体にも参考となる。