Segurança e conformidade do Figma
O Figma ajuda as equipes a desenvolver produtos melhores, com segurança de nível empresarial em cada etapa do caminho. Nossa equipe de segurança dedicada garante que seus dados estejam protegidos e que suas obrigações de segurança e conformidade sejam cumpridas por meio de auditorias contínuas, proteções de privacidade e uma infraestrutura de segurança robusta.
Equipes que confiam no Figma:
Certificações e atestados
O Figma mantém uma Central de Confiança onde você pode encontrar respostas para perguntas frequentes, explorar nossas extensas práticas de segurança e acessar e baixar nossa documentação de conformidade. Saiba mais sobre os programas de conformidade, certificações e estruturas do Figma, todos meticulosamente projetados para proteger os dados e a privacidade de nossos clientes.
SOC 2
O Figma tem um relatório SOC 2 Tipo 2 que demonstra nosso compromisso em proteger os dados dos clientes por meio de controles de segurança robustos, disponibilidade e confidencialidade alinhados com os Critérios de Serviços de Confiança da AICPA.
SOC 3
O Figma tem um relatório SOC 3 que demonstra nosso compromisso em proteger os dados dos clientes por meio de controles robustos de segurança, disponibilidade e confidencialidade alinhados com os Critérios de Serviços de Confiança da AICPA.
ISO 27001+
- ISO 27017
- ISO 27018
- ISO 27701
O Figma certificou seus produtos e serviços conforme as normas ISO/IEC 27001:2022 e ISO/IEC 27018:2019.
ISO 42001
A Figma certificou seu sistema de gerenciamento de IA pela norma ISO/IEC 42001:2023.
Código de Conduta para Nuvem da UE
O Código de Conduta para Nuvem da UE transforma os requisitos do GDPR em diretrizes práticas para Provedores de Serviços em Nuvem, oferecendo abordagens específicas para a nuvem, recomendações e um roteiro que está em conformidade com o GDPR e padrões internacionais como ISO 27001 e ISO 27018.
Catálogo de Critérios de Conformidade de Computação em Nuvem C5
A certificação do Catálogo de Controles de Conformidade em Computação em Nuvem (C5) existe para atender a normas rigorosas de segurança, transparência e resiliência operacional apoiadas pelo governo alemão, proporcionando garantia independente para clientes regulamentados e do setor público, especialmente na Alemanha e na UE.
TISAX
O Trusted Information Security Assessment Exchange (TISAX) é um catálogo padrão do setor automotivo europeu para avaliação de segurança da informação (ISA), fundamentado nos principais aspectos da segurança da informação e nos requisitos da norma internacional ISO 27001.
Cloud Security Alliance (CSA)
Todo ano, o Figma completa o Consensus Assessments Initiative Questionnaire (CAIQ) com base na Cloud Controls Matrix (CCM) para fornecer aos clientes garantia sobre nossa postura de segurança e conformidade, incluindo os regulamentos, normas e estruturas que seguimos.
Autorizado pelo FedRAMP
O FedRAMP (Programa de Gerenciamento de Autorização e Risco Federal) é um programa do governo dos EUA que padroniza processos de avaliação, autorização e monitoramento contínuo da segurança de produtos e serviços em nuvem, garantindo que eles atendam aos requisitos federais de cibersegurança antes que sejam usados pelas agências.
Recompensas por bugs e tempo de atividade
Saiba mais sobre o programa de recompensas por bugs e o status de tempo de atividade do Figma
Adicione controle extra com Governance+
Para uma proteção ainda maior, o complemento Governance+ para o Figma Enterprise oferece controles centralizados como lista de permissões de IP, restrições de rede, aplicação de 2FA e tempos de desconexão por inatividade de sessão estendidos.