Le modèle de maturité de la confiance zéro de l'Agence pour la cybersécurité et la sécurité des infrastructures (CISA ZTMM) est un cadre stratégique destiné principalement aux agences fédérales civiles du pouvoir exécutif des États-Unis pour les aider à développer et à mettre en œuvre une architecture de confiance zéro.
L'objectif est de fournir une feuille de route normalisée et réalisable pour orienter les opérations vers les principes fondamentaux de la confiance zéro. Les organisations doivent structurer leur sécurité autour de cinq piliers fondamentaux (identité, périphérique, réseaux, applications et charges de travail, et données) et de trois capacités transversales (visibilité et analyse, automatisation et orchestration, et gouvernance). Chaque pilier et capacité est décomposé en fonctions alignées sur les niveaux de maturité. L'objectif est de passer des pratiques traditionnelles à une sécurité optimale, avec une validation continue et un accès strict au moindre privilège dans l'ensemble de l'organisation.
