PCI DSS Uyumluluk Whitepaper
PCI DSS 4.0'ın 12 kontrol gereksiniminin tamamının TR7 ASP modüllerine (ADC, WAAP, GTM, AAM) kapsamlı eşlemesi. Mimari desenler ve uygulama rehberliği içerir.
TR7, bağımsız denetimler ve uluslararası tanınırlığa sahip sertifikalar aracılığıyla doğrulanan en yüksek güvenlik standartlarını koruyarak, kuruluşunuz için kurumsal düzeyde koruma ve mevzuat uyumluluğu sağlar.
Ticari Olarak Ulaşılabilir En Yüksek Güvenlik Seviyesi
Güvenlik ürünlerimiz, ticari ürünler için pratik olarak ulaşılabilir en yüksek güvence seviyesi olan EAL4+ (Değerlendirme Güvence Seviyesi 4 Güçlendirilmiş) seviyesinde değerlendirilmiştir. Bu sertifika, Common Criteria Tanınma Düzenlemesi (CCRA) aracılığıyla dünya çapında 31 ülke tarafından tanınmaktadır.
Sertifikamızı bulmak için Common Criteria Portalında "TR7" arayın
TR7'nin bilgi güvenliği yönetim sistemi, bilgi güvenliğini yönetmek için uluslararası standart olan ISO 27001:2022'ye göre sertifikalıdır. Bu sertifika, hassas şirket ve müşteri bilgilerini yönetmeye yönelik sistematik yaklaşımımızı gösterir.
Kalite yönetim sistemimiz, tutarlı ürün kalitesi, müşteri memnuniyeti ve tüm süreç ve hizmetlerimizde sürekli iyileştirmeye olan bağlılığımızı gösteren ISO 9001:2015'e göre sertifikalıdır.
TR7, Yetkili Güvenlik Değerlendiricisi (QSA) tarafından yürütülen bağımsız PCI DSS v4.0.1 değerlendirmesini başarıyla tamamlamıştır. Temmuz 2026'da tamamlanan değerlendirmenin sonucu, Uygunluk Beyanı'nda (Attestation of Compliance, AoC) "Uyumlu" (Compliant) olarak belgelenmiştir; bu sonuç, kapsamdaki tüm geçerli gereksinimlerin karşılandığı anlamına gelir. Değerlendirme; kapsam dahilindeki, kart sahibi verilerinin güvenliğini etkileyebilecek güvenlik kontrollerinin, süreçlerin ve altyapının ilgili PCI DSS gereksinimlerini karşıladığını teyit etmektedir. Değerlendirme kapsamı TR7'nin Web Uygulama Güvenlik Duvarı, Yük Dengeleyici, Erişim Geçidi Hizmeti (AGS) ve Global Trafik Yöneticisi çözümlerini içermektedir. Ayrıca Web Uygulama ve API Koruma (WAAP) ile Uygulama Dağıtım Yöneticisi (ADC) çözümlerimiz, müşterilerimizin kendi PCI DSS uyum çalışmalarını web uygulama güvenliği, şifreleme ve ağ segmentasyonu gibi alanlarda desteklemektedir. Uyumluluk Beyanı (AOC) müşterilerimizle talep üzerine paylaşılmaktadır.
Sistemlerimiz ve kontrollerimiz, uzun bir süre boyunca güvenlik, kullanılabilirlik, işlem bütünlüğü, gizlilik ve mahremiyet kontrollerimizin bağımsız doğrulamasını sağlayan SOC 2 Type II incelemesinden geçmiştir.
TR7 çözümleri, kuruluşların Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği'nin katı gizlilik ve veri koruma gereksinimlerini karşılamasına yardımcı olmak için tasarlanmıştır; veri minimizasyonu, şifreleme ve tasarımdan gizlilik ilkelerini içerir.
Türkiye'nin Kişisel Verilerin Korunması Kanunu (KVKK) ile tam uyumluluk, Türk kuruluşları ve vatandaşları için kişisel verilerin uygun şekilde işlenmesi, işlenmesi ve korunmasını sağlar.
TR7, kuruluşların birden fazla düzenleyici çerçevede uyumluluk sağlamasına ve sürdürmesine yardımcı olur
TR7 modüllerinin belirli uyumluluk gereksinimlerine eşlenmesini gösteren kapsamlı whitepaper ve referans dokümanlar.
PCI DSS 4.0'ın 12 kontrol gereksiniminin tamamının TR7 ASP modüllerine (ADC, WAAP, GTM, AAM) kapsamlı eşlemesi. Mimari desenler ve uygulama rehberliği içerir.
TR7'nin sertifikalı güvenlik çözümlerinin, kuruluşunuzun üstün koruma sağlarken uyumluluk gereksinimlerini karşılamasına nasıl yardımcı olabileceğini öğrenin.