מהו CISA Zero Trust Maturity Model?
CISA Zero Trust Maturity Model Version 2.0 הוא מפת דרכים לסוכנויות פדרליות בארצות הברית לצורך הערכה וקידום של יכולות Zero Trust. מודל הבשלות של CISA מתאר התקדמות ארגונית בשלבים; בניגוד ל-NIST SP 800-207, המגדיר ארכיטקטורה לוגית, המודל מתמקד בבשלות יכולות ובתוצאות היישום.
המודל מארגן את ההתקדמות בחמישה עמודי תווך: זהות, מכשירים, רשתות, יישומים ועומסי עבודה, ונתונים. נראות ואנליטיקה, אוטומציה ותזמור, וממשל פועלים כיכולות רוחביות. כל יכולת מתקדמת בארבעה שלבים: מסורתי, התחלתי, מתקדם ואופטימלי, וכך ניתן לתאר פערים ותלויות באופן עקבי.
למה משמש CISA Zero Trust Maturity Model?
אפשר להשתמש במודל כדי להעריך מצב קיים, להגדיר מצב יעד, לתעדף השקעות ולהציג פערי יכולת לגורמים טכניים ולגורמי ממשל. הוא תומך בבניית מפת דרכים וממחיש שהתקדמות בתחום אחד תלויה בטלמטריה, באוטומציה, במדיניות ובשיטות עבודה שמשותפות לתחומים נוספים.
המודל תוכנן לסוכנויות פדרליות בארצות הברית, אך המבנה שלו יכול לשמש גם ארגונים אחרים כמקור ייחוס. עבור ההנהלה, הוא מחבר בין CISA, Zero Trust, ניהול זהויות וגישה, ZTNA וממשל מדיד. הוא אינו מכתיב ארכיטקטורה אחת ואינו מבטיח אבטחה בשום שלב בשלות. מדדים צריכים לבחון תוצאות תפעוליות ולא רק רכישת כלים או השלמת פעילויות, כדי שהתקדמות תייצג יכולת ממשית.