Aproveitando o tópico… recentemente estudei sobre Spring Security. Porém, este não atendia o meu problema pois eu tinha um acesso personalizado por página e não por grupos de acesso.
Por exemplo: Eu tinha dois usuarios do tipo permissão Funcionário em que os tipos de acesso deles são diferentes. Neste caso, achei que o Spring Security seria inviavel para aplicação.
O que eu implementei foi a segurança através do bean.
Eu consigo controlar o acesso a meus formulários, onde todos estão cadastrados no banco de dados(quase 400 páginas) e, as funções de salvar, excluir e imprimir.
Bastou apenas uma boa modelagem no banco e uma implementação no bean mesmo. Ainda não passou pela fase de testes por todo sistema, mas aos que realizei, funcionou perfeitamente.
Vale a pena estudar a melhor forma de como realizar o controle da sua aplicação para não ter um retrabalho mais a frente. 
Com relação ao Spring e alguns tutoriais, segue abaixo:
http://www.edsongoncalves.com.br/tag/spring-security
http://www.javasimples.com.br/spring-2/spring-security-3-deixando-sua-aplicacao-web-segura
Este ultimo está um pouco mais detalhado no que diz respeito a fazer o controle de acesso as funcionalidades do sistema(botões). as explicações são semelhantes. Ambos muito bem explicados.
Abraços.