サイバーセキュリティおよびインフラストラクチャセキュリティ庁ゼロトラスト成熟度モデル (CISA ZTMM)は、主に米国連邦文民行政機関がゼロトラスト アーキテクチャを開発および実装できるようにするための戦略的フレームワークです。
目的は、運用を中核となるゼロ トラスト原則に移行するための、標準化された達成可能なロードマップを提供することです。組織は、 5 つの中核となる柱(ID、デバイス、ネットワーク、アプリケーションとワークロード、データ) と、それをサポートする 3 つの横断的機能(可視性と分析、自動化とオーケストレーション、ガバナンス) を中心にセキュリティを構築する必要があります。それぞれの柱と機能は、成熟度レベルに合わせた機能に細分化されます。目標は、組織全体で継続的な検証と厳格な最小権限アクセスを伴い、従来の慣行から最適なセキュリティへと移行することです。
