El Modelo de Madurez Cero Trust de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA ZTMM) es un marco estratégico destinado principalmente a las agencias del Poder Ejecutivo Civil Federal de EE. UU. para ayudarles a desarrollar e implementar una arquitectura de confianza cero.
El objetivo es proporcionar una hoja de ruta estandarizada y alcanzable para orientar las operaciones hacia principios fundamentales de confianza cero. Requiere que la organización estructure su seguridad en torno a cinco pilares fundamentales (identidad, Dispositivo, redes, aplicaciones y cargas de trabajo, y Datos) y tres capacidades transversales que apoyen (visibilidad y análisis, automatización y orquestación, y gobernanza). Cada pilar y capacidad se desglosa en funciones alineadas con los niveles de madurez. El objetivo es pasar de las prácticas tradicionales hacia una seguridad óptima, con validación continua y acceso estricto al mínimo privilegio en toda la Organización.
