Saltar hasta el contenido principal

Seguridad y cumplimiento de Figma

Figma permite a los equipos crear mejores productos, con seguridad de nivel empresarial en todo momento. Nuestro Equipo de Seguridad garantiza que tus datos estén protegidos y que se cumplan sus obligaciones de seguridad y conformidad mediante auditorías continuas, medidas de privacidad y una infraestructura de seguridad robusta.

Con la confianza de los equipos de

  • logotipo de atlassian
  • logotipo de braintree
  • logotipo de dribbble
  • logotipo de github
  • logotipo de microsoft
  • logotipo de one medical
  • logotipo de slack
  • logotipo de the new york times
  • logotipo de zoom
  • logotipo de walgreens
  • logotipo de airbnb
  • logotipo de asana
  • logotipo de basic
  • logotipo de coinbase
  • logotipo de dropbox
  • logotipo de herman miller
  • logotipo de rakuten
  • logotipo de vodafone

Certificaciones y acreditaciones

Figma cuenta con un Centro de confianza donde puedes encontrar respuestas a preguntas frecuentes, conocer nuestras exhaustivas prácticas de seguridad y acceder a nuestra documentación de cumplimiento para descargarla. Obtén más información sobre las certificaciones, los marcos y los programas de cumplimiento de Figma, todos meticulosamente diseñados para proteger los datos y la privacidad de nuestros clientes.

  • SOC 2

    Figma cuenta con un informe SOC 2 Tipo 2 que demuestra nuestro compromiso con la protección de los datos de los clientes mediante controles sólidos de seguridad, disponibilidad y confidencialidad que se ajustan a los Criterios de Servicios de Confianza de la AICPA.

  • SOC 3

    Figma cuenta con un informe SOC 3 que demuestra nuestro compromiso con la protección de los datos de los clientes mediante controles sólidos de seguridad, disponibilidad y confidencialidad que se ajustan a los Criterios de Servicios de Confianza de la AICPA.

  • ISO 27001+

    • ISO 27017
    • ISO 27018
    • ISO 27701

    Figma ha obtenido la certificación de sus productos y servicios según las normas ISO/IEC 27001:2022 e ISO/IEC 27018:2019.

  • Código de conducta de la nube de la UE

    El Código de conducta de la nube de la UE traduce los requisitos del GDPR en directrices prácticas para los proveedores de servicios en la nube, ofreciendo enfoques específicos de la nube, recomendaciones y una hoja de ruta que se alinea con el GDPR y las normas internacionales como ISO 27001 e ISO 27018.

  • Catálogo de criterios de cumplimiento de computación en la nube C5

    La certificación del Catálogo de controles de cumplimiento de computación en la nube (C5) existe para cumplir con los rigurosos estándares respaldados por el gobierno alemán en cuanto a seguridad, transparencia y resiliencia operativa, proporcionando una garantía independiente para los clientes regulados y del sector público, especialmente en Alemania y la UE.

  • TISAX

    Trusted Information Security Assessment Exchange (TISAX) es un catálogo estándar del sector automotriz europeo para la evaluación de la seguridad de la información (ISA), basado en aspectos clave de la seguridad de la información y en los requisitos de la norma internacional ISO 27001.

  • Autorizado por FedRAMP

    FedRAMP (Programa Federal de Gestión de Riesgos y Autorizaciones) es un programa del gobierno de EE. UU. que estandariza la evaluación de seguridad, la autorización y la supervisión continua para productos y servicios en la nube, asegurando que cumplan con los requisitos de ciberseguridad federal antes de que las agencias puedan utilizarlos.

Programa de recompensas por bug y tiempo de actividad

Más información sobre el programa de recompensas por bug de Figma y el estado del tiempo de actividad

Añade un control adicional con Governance+

Para una protección aún mayor, el complemento Governance+ para Figma Empresa te ofrece controles centralizados como listas de direcciones IP permitidas, restricciones de red, autenticación de dos factores obligatoria y tiempos de espera más largos para sesiones inactivas.