CISA Zero Trust Maturity Model 2.0

מודל להערת מוכנות ויכולות Zero Trust בארגון

מהו CISA Zero Trust Maturity Model?

CISA Zero Trust Maturity Model Version 2.0 הוא מפת דרכים לסוכנויות פדרליות בארצות הברית לצורך הערכה וקידום של יכולות Zero Trust. מודל הבשלות של CISA מתאר התקדמות ארגונית בשלבים; בניגוד ל-NIST SP 800-207, המגדיר ארכיטקטורה לוגית, המודל מתמקד בבשלות יכולות ובתוצאות היישום.

המודל מארגן את ההתקדמות בחמישה עמודי תווך: זהות, מכשירים, רשתות, יישומים ועומסי עבודה, ונתונים. נראות ואנליטיקה, אוטומציה ותזמור, וממשל פועלים כיכולות רוחביות. כל יכולת מתקדמת בארבעה שלבים: מסורתי, התחלתי, מתקדם ואופטימלי, וכך ניתן לתאר פערים ותלויות באופן עקבי.

למה משמש CISA Zero Trust Maturity Model?

אפשר להשתמש במודל כדי להעריך מצב קיים, להגדיר מצב יעד, לתעדף השקעות ולהציג פערי יכולת לגורמים טכניים ולגורמי ממשל. הוא תומך בבניית מפת דרכים וממחיש שהתקדמות בתחום אחד תלויה בטלמטריה, באוטומציה, במדיניות ובשיטות עבודה שמשותפות לתחומים נוספים.

המודל תוכנן לסוכנויות פדרליות בארצות הברית, אך המבנה שלו יכול לשמש גם ארגונים אחרים כמקור ייחוס. עבור ההנהלה, הוא מחבר בין CISA, Zero Trust, ניהול זהויות וגישה, ZTNA וממשל מדיד. הוא אינו מכתיב ארכיטקטורה אחת ואינו מבטיח אבטחה בשום שלב בשלות. מדדים צריכים לבחון תוצאות תפעוליות ולא רק רכישת כלים או השלמת פעילויות, כדי שהתקדמות תייצג יכולת ממשית.

אולי יעניין אותך

תורת ההגנה בסייבר 2.0
גישה מודרנית לניהול והגנת סייבר בארגון
תורת ההגנה בסייבר 2.0 מציגה גישה מודרנית לאבטחת מידע. היא מתמקדת בניהול סיכונים, הקשר עסקי והגנה דינמית.
מסגרת ניהול סיכוני AI של NIST (NIST AI RMF)
מסמך הנחיות של NIST לניהול סיכונים ולשיפור אמינות של מערכות AI
מסמך NIST AI RMF מספק מסגרת וולונטרית לניהול סיכונים של מערכות AI. הוא תומך בשיח בין ממשל, אבטחה, פרטיות ופיתוח לאורך מחזור החיים.
INCOSE Systems Engineering Handbook
Systems Engineering Body of Knowledge
מדריך מרכזי להנדסת מערכות וניהול מחזור חיים. משמש בסיס לשילוב אבטחה בארכיטקטורת מערכת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.