메인 콘텐츠로 건너뛰기

Figma 보안 및 규정 준수

Figma는 팀이 모든 단계에서 엔터프라이즈급 보안을 통해 더 나은 제품을 개발할 수 있도록 지원합니다. Figma의 전담 보안 팀은 지속적인 감사, 개인정보 보호 조치, 강력한 보안 인프라를 통해 사용자의 데이터를 보호하고 보안 및 규정 준수 의무를 충족합니다.

Figma를 신뢰하는 주요 고객

atlassian 로고braintree 로고dribbble 로고github 로고microsoft 로고one medical 로고slack 로고the new york times 로고zoom 로고walgreens 로고airbnb 로고asana 로고basic 로고coinbase 로고dropbox 로고herman miller 로고rakuten 로고vodafone 로고

Figma 신뢰 센터에서 필요한 것을 찾아보세요

Figma가 운영하는 신뢰 센터에서는 자주 묻는 질문에 대한 답변을 찾고, 광범위한 보안 관행을 탐색하며, SOC 2 Type II 보고서나 ISO 27001 인증서와 같은 규정 준수 문서에 액세스하고 다운로드할 수 있습니다.

보안과 개인정보 보호를 최우선으로 고려한 설계

Figma의 인증, 프레임워크, 규정 준수 프로그램에 대해 자세히 알아보세요. 이 모든 것은 고객의 데이터와 개인정보를 보호하도록 세심하게 설계되었습니다.

1/7

SOC 2 Type 2 / SOC 3

SOC 2 Type 2 / SOC 3

Figma에서 보유한 SOC 2 Type 2는 AICPA 신뢰 서비스 기준에 부합하는 강력한 보안, 가용성, 기밀성 제어를 통해 고객 데이터를 보호하겠다는 Figma의 약속을 보여줍니다. 또한 누구나 SOC 3 보고서를 다운로드할 수 있으며, 이 보고서에는 SOC 2 보고서의 요약과 함께 이러한 제어를 얼마나 효과적으로 구현하고 운영하는지에 대한 독립적인 서드파티 감사자의 평가가 포함되어 있습니다.

범위

제품: Figma Design, FigJam, Dev Mode

지역: 미국, 유럽 연합(EU의 파일 호스팅 참조)

신뢰 서비스 기준: 보안, 가용성, 기밀성

최근 감사 기간: 2024년 12월 5일

SOC 2 보고서는 Figma의 신뢰 센터에서 다운로드할 수 있습니다.

SOC 2 Type 2 / SOC 3

Figma에서 보유한 SOC 2 Type 2는 AICPA 신뢰 서비스 기준에 부합하는 강력한 보안, 가용성, 기밀성 제어를 통해 고객 데이터를 보호하겠다는 Figma의 약속을 보여줍니다. 또한 누구나 SOC 3 보고서를 다운로드할 수 있으며, 이 보고서에는 SOC 2 보고서의 요약과 함께 이러한 제어를 얼마나 효과적으로 구현하고 운영하는지에 대한 독립적인 서드파티 감사자의 평가가 포함되어 있습니다.

범위

제품: Figma Design, FigJam, Dev Mode

지역: 미국, 유럽 연합(EU의 파일 호스팅 참조)

신뢰 서비스 기준: 보안, 가용성, 기밀성

최근 감사 기간: 2024년 12월 5일

SOC 2 보고서는 Figma의 신뢰 센터에서 다운로드할 수 있습니다.

ISO27001/ISO27701/ISO27017/ISO27018

국제표준화기구(ISO)에서는 조직이 신뢰할 수 있고 믿을 수 있는 제품과 서비스를 개발하는 데 도움을 주고자 정보 및 사회 보안을 위한 일련의 표준을 제정했습니다. Figma는 자사 제품과 서비스에 대해 ISO/IEC 27001:2022 및 ISO/IEC 27018:2019 인증을 받았으며, 그리고 Figma ISO 인증서를 다운로드할 수 있도록 제공하고 있습니다.

범위

제품: Figma Design, FigJam, Dev Mode

지역: 미국, 유럽 연합(EU의 파일 호스팅 참조)

최근 발행일: 2024년 12월 5일

EU Cloud Code of Conduct: Level 2

EU Cloud Code of Conduct는 GDPR 요건을 클라우드 서비스 공급업체를 위한 실용적인 가이드라인으로 변환하여, 클라우드에 특화된 접근 방식, 권장 사항, 그리고 GDPR 및 국제 표준(예: ISO 27001, ISO 27018)에 부합하는 로드맵을 제공합니다. Figma는 해당 강령의 Level 2에 대한 인증을 받았으며, 평가 보고서는 EU Cloud Code of Conduct RegistryCSA STAR Registry에서 모두 다운로드할 수 있습니다.

범위

제품: Figma Design, FigJam, Dev Mode

지역: 미국, 유럽 연합(EU의 파일 호스팅 참조)

블로그: Designing in the cloud with confidence(클라우드에서 자신 있게 디자인하기), 2022년 9월 20일

준수 ID: 2022LVL02SCOPE4114

Trusted Information Security Assessment Exchange(TISAX)

Trusted Information Security Assessment Exchange(TISAX)는 정보보안의 주요 측면과 국제 표준 ISO 27001의 요구 사항을 기반으로 하는 유럽 자동차 산업 표준 정보보안 평가(ISA) 카탈로그입니다. Figma의 TISAX 등재는 다음 세부 정보를 통해 확인할 수 있습니다.

기업명: Figma, Inc.

평가-ID: AV01AK-2

범위 ID: S3XH77

TISAX 및 TISAX 결과는 일반 대중을 대상으로 하지 않는다는 점에 유의하시기 바랍니다.

PCI-DSS (가맹점)

Payment Card Industry Data Security Standard(PCI-DSS)는 신용카드 정보를 수락, 처리, 저장 또는 전송하는 모든 회사가 안전한 환경을 유지하도록 설계된 일련의 보안 표준입니다. PCI-DSS는 카드 소유자 데이터를 저장, 처리 또는 전송하는 가맹점과 서비스 제공업체(위의 다섯 개 카드 발급사 중 하나를 통해)에 모두 적용됩니다. 가맹점으로서 Figma는 PCI-DSS 규정을 준수하며 매년 PCI Self-Assessment Questionnaire(SAQ) A를 작성합니다.

Cloud Security Alliance (CSA) STAR: Level 1

Cloud Security Alliance(CSA)는 클라우드 컴퓨팅 내 보안 보증의 모범 사례를 장려하는 비영리 조직으로, 클라우드 공급자가 보안 제어를 문서화할 수 있도록 설계된 Security, Trust, and Assurance Registry(STAR) 프로그램을 제공합니다. Figma는 고객에게 규정, 표준, 프레임워크를 포함한 보안 및 규정 준수 태세에 대한 확신을 제공하기 위해 적어도 매년 Cloud Controls Matrix(CCM)에 기반한 Consensus Assessments Initiative Questionnaire(CAIQ)를 작성합니다. Figma에서는 고객 및 잠재 고객이 당사에 맞춤형 보안 설문지 작성을 요청하기에 앞서 당사의 CAIQ를 다운로드하고 검토할 것을 적극 권장합니다.

Global Risk Exchange(구 CyberGRX)

Global Risk Exchange(구 CyberGRX)는 조직이 서드파티 공급업체와 관련된 위험을 평가하고, 모니터링하며, 완화할 수 있도록 설계된 서드파티 위험 관리 플랫폼입니다. Figma는 적어도 매년 티어 1 평가를 완료하고 그 결과를 ProcessUnity GRX 포털을 통해 고객에게 공개합니다. Figma는 이 평가를 완료하기 위해 많은 시간과 노력을 기울였으며, 당사 보안 및 개인정보 보호 제어에 대한 심층적인 세부 정보를 제공하므로, 고객과 잠재 고객이 당사의 티어 1 평가를 검토할 것을 적극 권장합니다.

정부용 Figma

더 나은 시민 경험을 디자인하세요

팀이 정부와 관련하여 아이디어를 구상하고, 디자인하고, 구축하는 방식을 현대화하세요. 정부 기관의 보안 및 창의성 요구를 충족하도록 설계된 플랫폼에서 협업할 수 있습니다.

개인정보 보호 권리는 Figma에게 중요합니다

Figma는 모든 개인 데이터가 EU의 GDPR(개인정보 보호법) 및 캘리포니아 소비자 개인정보 보호법(CCPA)을 준수하도록 보장합니다. 자세한 내용은 Figma의 개인정보 보호 및 신뢰 센터를 방문하세요.

보안 및 규정 준수 자주 묻는 질문

내 조직을 위한 Figma 살펴보기