PCI DSS コンプライアンス・ホワイトペーパー
PCI DSS 4.0の12のコントロール要件すべてを TR7 ASPモジュール (ADC、WAAP、GTM、AAM) に包括的にマッピング。アーキテクチャパターンと実装ガイダンスを含む。
TR7は、独立した監査と国際的に認められた認証によって検証された最高のセキュリティ基準を維持し、お客様の組織にエンタープライズグレードの保護と規制コンプライアンスを保証します。
商用製品で実現可能な最高のセキュリティレベル
当社のセキュリティ製品はEAL4+(Evaluation Assurance Level 4 Augmented)に評価されており、これは商用製品で実現可能な最高レベルの保証です。この認証はCommon Criteria Recognition Arrangement(CCRA)を通じて31か国の政府に認められています。
Common Criteriaポータルで「TR7」を検索して当社の認証を見つけてください
TR7の情報セキュリティマネジメントシステムはISO 27001:2022に認証されており、これは情報セキュリティ管理の国際規格です。この認証は、機密性の高い企業および顧客情報を管理するための体系的なアプローチを実証しています。
当社の品質マネジメントシステムはISO 9001:2015に認証されており、一貫した製品品質、顧客満足度、およびすべてのプロセスとサービスの継続的改善へのコミットメントを実証しています。
TR7は、Qualified Security Assessor (QSA) による独立したPCI DSS v4.0.1評価を正常に完了しました。2026年7月に完了したこの評価の結果は、準拠証明書(Attestation of Compliance, AoC)に総合結果「準拠(Compliant)」として文書化されています。これは、評価範囲内のすべての適用要件が満たされたことを意味します。 この評価は、評価範囲内にあり、カード会員データのセキュリティに影響を及ぼす可能性のあるセキュリティ管理策、プロセス、およびインフラストラクチャが、適用されるPCI DSS要件を満たしていることを確認するものです。評価範囲には、TR7のWeb Application Firewall、Load Balancer、Access Gateway Service、およびGlobal Traffic Managerソリューションが含まれます。 さらに、当社のWeb App & API Protection (WAAP) およびApplication Delivery Controller (ADC) ソリューションは、Webアプリケーションセキュリティ、暗号化、ネットワークセグメンテーションなどの分野で、お客様自身のPCI DSS準拠への取り組みを支援します。 準拠証明書(AOC:Attestation of Compliance)は、ご要望に応じてお客様に提供しています。
当社のシステムと統制はSOC 2 Type II審査を受けており、セキュリティ、可用性、処理の完全性、機密性、およびプライバシー統制の長期間にわたる独立した検証を提供しています。
TR7ソリューションは、データ最小化、暗号化、プライバシー・バイ・デザインの原則を含む、欧州連合の一般データ保護規則の厳格なプライバシーおよびデータ保護要件を満たすよう設計されています。
TR7は組織が複数の規制フレームワークにわたってコンプライアンスを達成・維持するのを支援します
TR7モジュールを特定のコンプライアンス要件にマッピングする詳細なホワイトペーパーおよび参考資料。
PCI DSS 4.0の12のコントロール要件すべてを TR7 ASPモジュール (ADC、WAAP、GTM、AAM) に包括的にマッピング。アーキテクチャパターンと実装ガイダンスを含む。
TR7の認証済みセキュリティソリューションが、コンプライアンス要件を満たしながら優れた保護を提供する方法をご覧ください。