Controle de permissões

Tenho alguma experiência no desenvolvimento de aplicações web. Mas agora preciso desenvolver uma aplicação que vai requerer um complexo esquema de controle de permissões.
Vou ter muitos perfis distintos e vários departamentos, sendo que os dados não devem “vazar” para os demais.

Alguém poderia me orientar sobre a melhor forma de estruturar isso ou se existe algum framework que poderia aplicar?

Grato!

Da uma olhada no spring security…

Ou você pode fazer na raça

Boa noite galera,

Que tal dar uma olhada em JAAS ?

[]s