100+ Kurumsal Müşteri
15+ Yıllık Deneyim
7/24 Destek
Sertifikalı Uzmanlar
Güçlü İş Ortakları
Blog / BT Yönetimi

SLA Anlaşması Nedir, Nasıl Hazırlanır? | Kapsamlı Kılavuz

⚡ HIZLI ÖZET

SLA (Service Level Agreement), hizmet sağlayıcı ile müşteri arasında hizmetin kapsamını, kalitesini, ölçülebilir performans hedeflerini ve yükümlülükleri tanımlayan resmi sözleşmedir. Erişilebilirlik yüzdeleri, yanıt süreleri, çözüm süreleri ve ceza koşulları gibi somut metriklerle hizmetin sınırlarını çizer.

Hukuki dayanak sağlamanın ötesinde taraflar arasında beklenti yönetimi aracıdır; iş sürekliliği, risk yönetimi ve maliyetin öngörülebilirliği açısından kritiktir. BT altyapısı, bulut hizmetleri, güvenlik izleme ve teknik destek gibi alanlarda yaygın kullanılır.

Bir kurumsal proje başlatıyorsunuz, tedarikçinize onlarca sayfa sözleşme gönderiyorsunuz ama hizmetin gerçek kalitesini tanımlayan ölçüm noktaları – yanıt süresi, erişilebilirlik, destek penceresi – ya eksik ya da belirsiz. Sonuç? "İşler yolunda gitmiyor" şikayetiniz ile tedarikçinin "sözleşmeye uyuyoruz" yanıtı arasında kalan gerginlik. SLA anlaşması tam da bu noktada devreye girer: tarafların hangi seviyede, ne kadar sürede, hangi koşullarda hizmet vereceğini ve alacağını sayılarla belgeleyen, uyuşmazlık halinde tarafları koruyan canlı bir dokümandır. Bu kılavuzda SLA'nın ne olduğunu, neden vazgeçilmez olduğunu, hangi bileşenleri içermesi gerektiğini ve en önemlisi kurumunuza uygun bir SLA'yı nasıl hazırlayacağınızı deneyimlerimiz ışığında aktarıyoruz.

SLA Anlaşması Nedir?

SLA (Service Level Agreement) – Hizmet Seviyesi Anlaşması, bir hizmetin kalitesini, kapsamını, tarafların sorumluluklarını ve performans hedeflerini ölçülebilir metriklerle tanımlayan, hukuki bağlayıcılığı olan sözleşmedir.

Ana sözleşmenin eki veya ayrı bir belge olarak düzenlenir; BT altyapısı, bakım anlaşmaları, bulut hizmetleri, telekomünikasyon ve dış kaynak operasyonlarında yaygındır. SLA'yı standart bir ticari sözleşmeden ayıran unsur niceliksel hedeflerdir: çalışma süresi yüzdesi (uptime), ortalama yanıt süresi (MTTR), destek seviyesi, kritik olay çözüm süresi gibi metrikler.

Bu metriklerin belirlenmesi, hizmet kalitesinin subjektif değil ölçülebilir olmasını sağlar. Böylece hem alıcı ne bekleyeceğini bilir, hem de sağlayıcı kaynak planlamasını gerçekçi yapar. Özellikle bulut ve sunucu yönetimi gibi kesintisiz operasyon gerektiren alanlarda SLA, iş sürekliliğinin temelidir.

SLA Neden Önemlidir?

Bir SLA, beklentilerin sözleşmeye dönüşmesi anlamına gelir. Müşteri "hızlı destek bekliyorum" dediğinde bunun 1 saat mi, 24 saat mi yoksa bir hafta mı olduğu belirsizdir. SLA, yanıt süresini "kritik olaylarda 30 dakika, normal taleplerde 4 saat" gibi net tanımlar. Bu sayede taraflar arasında güven tesis edilir ve uyuşmazlık riski azalır.

İş sürekliliği açısından bakıldığında, SLA'sız bir hizmette sistem çöktüğünde ne zaman geri dönüleceği bilinmez. Oysa SLA'da "%99,9 uptime garantisi" ve "ceza koşulları" varsa tedarikçi sorumluluğunun farkındadır. Ayrıca finansal planlanabilirlik sağlar: SLA ihlalinde kredi veya iade mekanizması olması, bütçe öngörülebilirliğini artırır. Sahada gördüğümüz kadarıyla, SLA'sız projelerde sorunların %60'ından fazlası "tanımsız beklenti" kaynaklıdır.

SLA Türleri ve Kapsam Seçenekleri

SLA'lar kullanım amacına göre farklı modellerde düzenlenir. Müşteri bazlı SLA, tek bir müşteriyle imzalanan, o müşterinin ihtiyaçlarına özel metrikler içeren sözleşmedir; büyük kurumsal projeler için idealdir. Hizmet bazlı SLA, belirli bir hizmetin (ör. e-posta güvenliği, mail çözümleri) tüm müşterilere aynı standartla sunulduğu modeldir; ölçek ekonomisi sağlar.

Çok seviyeli (multi-tier) SLA ise kurumsal, kurumsal+, premium gibi farklı hizmet seviyelerini aynı çatıda tanımlar; müşteri ihtiyacına göre esnek katman seçimi sunar. Kapsam belirlenmesinde hizmetin özü kritiktir: siber güvenlik izleme SLA'sında yanıt süresi dakikalar cinsinden ölçülürken, yazılım geliştirme SLA'sında sprint teslim tarihleri ve hata çözüm süreleri öne çıkar.

SLA TürüKapsamÖrnek KullanımAvantaj
Müşteri bazlıTek müşteri, özel metriklerBüyük sanayi firması, özel BT altyapısıMaksimum özelleştirme, müşteri odaklı
Hizmet bazlıHizmet birimi, tüm müşteriler aynıBulut hosting paketi, e-posta güvenliğiÖlçeklenebilir, yönetimi kolay
Çok seviyeliFarklı seviyeler, farklı fiyatTeknik destek (Bronze/Silver/Gold)Esneklik, fiyat/performans dengesi

SLA'da Yer Alması Gereken Temel Metrikler

Etkili bir SLA, somut, ölçülebilir KPI'lar üzerine kurulur. İlk sırada uptime/erişilebilirlik gelir: "hizmet %99,5 erişilebilir olacak" gibi bir taahhüt, yıllık maksimum kesinti süresini dakika cinsinden belirler. Ortalama yanıt süresi (MTTR – Mean Time to Respond), bir talep veya olay bildiriminin ne kadar sürede ele alınacağını gösterir; kritik olaylar için dakikalar, normal talepler için saatler bazında tanımlanır.

Çözüm süresi (Resolution Time), sorunun tamamen giderilmesi için üst limittir. Destek penceresi (7×24, iş günleri 09-18 gibi) ve iletişim kanalları (telefon, e-posta, ticketing sistemi) de SLA'nın parçasıdır. Bilgi güvenliği uyum projelerinde ise güvenlik olayı raporlama süreleri, yedekleme sıklığı ve veri kaybı toleransı (RPO/RTO) gibi özel metrikler kritiktir.

💡 Metrik Seçiminde Gerçekçilik

SLA hedeflerini aşırı iddialı belirlemek (ör. %100 uptime), hem maliyeti şişirir hem de ihlal riskini artırır. Sektör standartlarını ve kendi kaynak kapasitenizi dikkate alarak dengeli hedefler koyun.

SLA Nasıl Hazırlanır?

SLA hazırlığı gereksinimlerin tespiti ile başlar. Önce hizmetin kapsamını, kritiklik seviyesini ve operasyonel kısıtları belirleyin. Örnek bir senaryoda, kurumunuzun e-posta altyapısını dış kaynak olarak yönetecekseniz, kullanıcı sayısı, kesinti toleransı, yedekleme sıklığı ve destek ihtiyacını tanımlarsınız.

İkinci adımda ölçülebilir hedefler belirleyin: "çalışma saatleri içinde mail sistemine erişim %99,8", "kritik olay bildirimi sonrası ilk müdahale 15 dakika" gibi. Bu hedeflerin gerçekçiliğini eski performans verileri ve sektör benchmarkları ile doğrulayın. Üçüncü aşama, sorumluluk ve yükümlülüklerin tanımlanmasıdır; sağlayıcının neler yapacağı kadar, müşterinin de neler sağlayacağını (erişim bilgileri, test ortamı vb.) belirtin.

Dördüncü adım ceza ve kredi mekanizması kurmaktır: SLA hedefi tutturulmazsa ne olacağını (aylık ücretten indirim, ücretsiz ek destek saati) açıkça yazın. Son aşama ise düzenli gözden geçirme prosedürüdür; her 6-12 ayda bir SLA'yı yeniden değerlendirerek iş ihtiyaçlarına uygun güncellemeler yapın. Danışmanlık desteği alarak sürecin hukuki ve teknik taraflarını sağlam temellere oturtabilirsiniz.

SLA İzleme ve Raporlama Süreci

SLA'nın kağıt üzerinde kalmaması için sürekli izleme ve raporlama şarttır. Çoğu kurum, otomasyon araçlarıyla (monitoring, ticketing sistemleri, log yönetimi) performans verilerini gerçek zamanlı toplar. Yanıt süreleri, çözüm süreleri, kesinti kayıtları otomatik dashboard'larda görselleştirilir ve aykırı durumlar anında bildirimi tetikler.

Aylık veya üç aylık SLA raporları, bu verilerin özetini ve hedef karşılama yüzdelerini içerir; ihlal durumunda kök neden analizi ve düzeltici aksiyonlar eklenir. Şeffaflık için raporlar müşteri portalında yayımlanabilir. Örnek bir senaryoda, ağ altyapı SLA'sında %99,7 taahhüdü varsa, aylık kesinti süresini dakikaya kadar izleyip rapor edersiniz; hedef tutturulmazsa belirlenen kredi otomatik olarak faturalandırmaya yansır.

⚠️ Ortak Tuzak: Ölçüm Eksikliği

SLA imzalamak kolay, izlemek zor. Ölçüm aracı veya prosedür yoksa iddialar karşılıklı algıya döner. Mutlaka objektif, tarafların erişebildiği ölçüm ve raporlama altyapısı kurun.

SLA Hazırlarken Yapılan Yaygın Hatalar ve Tavsiyeler

Sahada en sık karşılaştığımız hata, belirsiz dil kullanımıdır. "Makul sürede", "en kısa zamanda" gibi ifadeler SLA'da yeri yoktur; her şey sayı ve birimle ifade edilmelidir. İkinci yaygın sorun, tek taraflı sorumluluk yüklemek: SLA, sağlayıcının yanı sıra müşterinin yükümlülüklerini de (bilgi paylaşımı, test ortamı hazırlamak gibi) tanımlamalıdır.

Üçüncü hata, revizyonsuz bırakmaktır; iş ihtiyaçları ve teknoloji değiştikçe SLA da güncellenmelidir. Tavsiyelerimiz arasında, SLA'yı hukuk ve BT ekipleriyle birlikte hazırlamak, sektör benchmarkları ile karşılaştırmak ve pilot dönem sonrası ince ayar yapmak yer alır. Dijital güvenlik ve uyum danışmanlığı kapsamında SLA'larınızı hem teknik gerçekçilik hem de yasal uyum açısından değerlendiriyoruz.

Sıkça Sorulan Sorular (SSS)

SLA anlaşması hangi sektörlerde kullanılır?

BT hizmetleri, bulut altyapı, telekomünikasyon, lojistik ve dış kaynak operasyonları gibi hizmet sürekliliğinin kritik olduğu her sektörde kullanılır. Özellikle kurumsal bulut ve teknik destek alanlarında yaygındır.

SLA ihlali durumunda ne olur?

SLA'da tanımlı ceza/kredi mekanizması devreye girer; genellikle aylık hizmet bedelinden indirim, ücretsiz ek destek veya belirli durumlarda sözleşme feshi hakkı doğar.

SLA ile SLO arasındaki fark nedir?

SLA (Service Level Agreement) taraflar arası sözleşme, SLO (Service Level Objective) ise dahili hedef metriklerdir. SLO, SLA'yı karşılamak için belirlenen operasyonel eşiktir; genellikle SLO daha katıdır.

Küçük işletmeler için SLA gerekli mi?

Evet, hizmet kalitesini ve beklentileri netleştirdiği için her ölçekte faydalıdır. Küçük işletmeler basitleştirilmiş SLA kullanabilir; karmaşık metrik yerine temel yanıt ve çözüm sürelerini tanımlamak yeterlidir.

SLA metriklerini hangi araçlarla izlerim?

Ticketing sistemleri, network izleme yazılımları, log yönetim platformları ve özel dashboard çözümleri kullanılır. Otomasyon, metriklerin objektif ve gerçek zamanlı takibini sağlar.

Sonuç: SLA, Güvenin Ölçülebilir Halidir

SLA anlaşması, hizmetin kalitesini belirsizlikten çıkarıp somut rakamlara dönüştürerek hem tedarikçi hem de müşteri için güven çerçevesi oluşturur. İyi hazırlanmış bir SLA, beklenti uyuşmazlıklarını minimize eder, iş sürekliliğini destekler ve hukuki açıdan tarafları korur. Bu kılavuzda SLA'nın tanımından hazırlanışına, metriklerden izlemeye kadar kritik noktaları paylaştık. Kurumunuz için teknik destek, yönetilen servisler veya siber güvenlik alanlarında SLA danışmanlığı ve hazırlık desteğine ihtiyacınız varsa, deneyimli ekibimizle iletişime geçebilirsiniz.

Sisteminizin Güvenliğini Şansa Bırakmayın

Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.

Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 8 Eylül 2026 tarihinde güncellenmiştir.