Das Cybersecurity and Infrastructure Security Agency Zero Trust Maturity Model (CISA ZTMM) ist ein strategischer Rahmen, der in erster Linie für zivile Bundesbehörden der Exekutive der USA gedacht ist, um ihnen bei der Entwicklung und Implementierung einer Zero-Trust-Architektur zu helfen.
Ziel ist es, einen standardisierten, realisierbaren Fahrplan für die Umstellung der Geschäftsprozesse auf die Kernprinzipien des Zero Trust bereitzustellen. Es erfordert von den Organisationen, ihre Sicherheit auf fünf Kernsäulen (Identität, Geräte, Netzwerke, Anwendungen und Workloads sowie Daten) und drei unterstützende Querschnittsfunktionen (Transparenz und Analyse, Automatisierung und Orchestrierung sowie Governance) aufzubauen. Jede Säule und Fähigkeit ist in Funktionen unterteilt, die auf Reifegrade abgestimmt sind. Ziel ist es, von traditionellen Vorgehensweisen zu optimaler Sicherheit überzugehen, mit kontinuierlicher Validierung und striktem Zugriffsprinzip der minimalen Berechtigungen im gesamten Unternehmen.
