Vai al contenuto principale

Sicurezza e conformità in Figma

Figma consente ai team di sviluppare prodotti migliori, garantendo una sicurezza di livello enterprise in ogni fase del processo. Il nostro team dedicato alla sicurezza garantisce che i tuoi dati siano protetti e che i tuoi obblighi di sicurezza e conformità siano soddisfatti attraverso audit continui, misure di tutela della privacy e un'efficace infrastruttura di sicurezza.

La scelta dei team di

  • logo atlassian
  • logo braintree
  • logo dribbble
  • logo github
  • logo microsoft
  • logo one medical
  • logo slack
  • logo the new york times
  • logo zoom
  • logo walgreens
  • logo airbnb
  • logo asana
  • logo basic
  • logo coinbase
  • logo dropbox
  • logo herman miller
  • logo rakuten
  • logo vodafone

Certificazioni e Attestazioni

Figma mette a disposizione un Trust Center dove puoi trovare risposte alle domande più frequenti, approfondire le nostre estese pratiche di sicurezza e consultare e scaricare la nostra documentazione di conformità. Scopri di più sulle certificazioni, i framework e i programmi di conformità di Figma, tutti accuratamente progettati per proteggere i dati e la privacy dei nostri clienti.

  • SOC 2

    Figma dispone di un report SOC 2 Tipo 2 che dimostra il nostro impegno nella protezione dei dati dei clienti tramite efficaci controlli di sicurezza, disponibilità e riservatezza, in conformità con i criteri TSC (Trust Services Criteria) dell'AICPA.

  • SOC 3

    Figma dispone di un report SOC 3 che dimostra il nostro impegno nella protezione dei dati dei clienti tramite efficaci controlli di sicurezza, disponibilità e riservatezza, in conformità con i criteri TSC (Trust Services Criteria) dell'AICPA.

  • ISO 27001+

    • ISO 27017
    • ISO 27018
    • ISO 27701

    Figma ha certificato i suoi prodotti e servizi secondo ISO/IEC 27001:2022 e ISO/IEC 27018:2019.

  • Codice di condotta per il cloud dell'UE

    Il Codice di condotta per il cloud dell'UE (EU Cloud Code of Conduct) traduce i requisiti del GDPR in linee guida pratiche per i fornitori di servizi cloud, offrendo approcci specifici per il cloud, raccomandazioni e una roadmap che si allinea con il GDPR e con standard internazionali come ISO 27001 e ISO 27018.

  • Catalogo dei criteri di conformità per il Cloud Computing C5

    La certificazione C5 (Cloud Computing Compliance Criteria Catalogue) nasce per soddisfare i rigorosi standard supportati dal governo tedesco in materia di sicurezza, trasparenza e resilienza operativa, offrendo una garanzia indipendente ai clienti dei settori regolamentati e del settore pubblico, in particolare in Germania e nell'UE.

  • TISAX

    Il Trusted Information Security Assessment Exchange (TISAX) è un catalogo di valutazione della sicurezza delle informazioni (ISA) standard europeo per l'industria automobilistica basato su aspetti chiave della sicurezza delle informazioni e sui requisiti dello standard internazionale ISO 27001.

  • Autorizzato FedRAMP

    Il FedRAMP (Federal Risk and Authorization Management Program) è un programma del governo degli Stati Uniti che standardizza la valutazione della sicurezza, l'autorizzazione e il monitoraggio continuo per prodotti e servizi cloud, garantendo che soddisfino i requisiti federali di cybersicurezza prima che le agenzie possano utilizzarli.

Bug Bounty e Uptime

Scopri di più sul programma Bug Bounty e sullo stato di Uptime di Figma

Aggiungere controllo extra con Governance+

Per una protezione ancora maggiore, il componente aggiuntivo Governance+ per Figma Enterprise ti offre controlli centralizzati come l'allowlisting degli IP, restrizioni di rete, l'obbligo di autenticazione a due fattori (2FA) e l'estensione dei timeout per le sessioni inattive.