Ir para o conteúdo principal

Segurança e conformidade do Figma

O Figma ajuda as equipes a desenvolver produtos melhores, com segurança de nível empresarial em cada etapa do caminho. Nossa equipe de segurança dedicada garante que seus dados estejam protegidos e que suas obrigações de segurança e conformidade sejam cumpridas por meio de auditorias contínuas, proteções de privacidade e uma infraestrutura de segurança robusta.

Equipes que confiam no Figma:

  • logotipo da atlassian
  • logotipo da braintree
  • logotipo da dribbble
  • logotipo do github
  • logotipo da microsoft
  • logotipo da one medical
  • logotipo do slack
  • logotipo do the new york times
  • logotipo do zoom
  • logotipo da walgreens
  • logotipo do airbnb
  • logotipo da asana
  • logotipo da basic
  • logotipo da coinbase
  • logotipo do dropbox
  • logotipo da herman miller
  • logotipo da rakuten
  • logotipo da vodafone

Certificações e atestados

O Figma mantém uma Central de Confiança onde você pode encontrar respostas para perguntas frequentes, explorar nossas extensas práticas de segurança e acessar e baixar nossa documentação de conformidade. Saiba mais sobre os programas de conformidade, certificações e estruturas do Figma, todos meticulosamente projetados para proteger os dados e a privacidade de nossos clientes.

  • SOC 2

    O Figma tem um relatório SOC 2 Tipo 2 que demonstra nosso compromisso em proteger os dados dos clientes por meio de controles de segurança robustos, disponibilidade e confidencialidade alinhados com os Critérios de Serviços de Confiança da AICPA.

  • SOC 3

    O Figma tem um relatório SOC 3 que demonstra nosso compromisso em proteger os dados dos clientes por meio de controles robustos de segurança, disponibilidade e confidencialidade alinhados com os Critérios de Serviços de Confiança da AICPA.

  • ISO 27001+

    • ISO 27017
    • ISO 27018
    • ISO 27701

    O Figma certificou seus produtos e serviços conforme as normas ISO/IEC 27001:2022 e ISO/IEC 27018:2019.

  • ISO 42001

    A Figma certificou seu sistema de gerenciamento de IA pela norma ISO/IEC 42001:2023.

  • Código de Conduta para Nuvem da UE

    O Código de Conduta para Nuvem da UE transforma os requisitos do GDPR em diretrizes práticas para Provedores de Serviços em Nuvem, oferecendo abordagens específicas para a nuvem, recomendações e um roteiro que está em conformidade com o GDPR e padrões internacionais como ISO 27001 e ISO 27018.

  • Catálogo de Critérios de Conformidade de Computação em Nuvem C5

    A certificação do Catálogo de Controles de Conformidade em Computação em Nuvem (C5) existe para atender a normas rigorosas de segurança, transparência e resiliência operacional apoiadas pelo governo alemão, proporcionando garantia independente para clientes regulamentados e do setor público, especialmente na Alemanha e na UE.

  • TISAX

    O Trusted Information Security Assessment Exchange (TISAX) é um catálogo padrão do setor automotivo europeu para avaliação de segurança da informação (ISA), fundamentado nos principais aspectos da segurança da informação e nos requisitos da norma internacional ISO 27001.

  • Autorizado pelo FedRAMP

    O FedRAMP (Programa de Gerenciamento de Autorização e Risco Federal) é um programa do governo dos EUA que padroniza processos de avaliação, autorização e monitoramento contínuo da segurança de produtos e serviços em nuvem, garantindo que eles atendam aos requisitos federais de cibersegurança antes que sejam usados pelas agências.

Recompensas por bugs e tempo de atividade

Saiba mais sobre o programa de recompensas por bugs e o status de tempo de atividade do Figma

Adicione controle extra com Governance+

Para uma proteção ainda maior, o complemento Governance+ para o Figma Enterprise oferece controles centralizados como lista de permissões de IP, restrições de rede, aplicação de 2FA e tempos de desconexão por inatividade de sessão estendidos.