SLA (Service Level Agreement), hizmet sağlayıcı ile müşteri arasında hizmetin kapsamını, kalitesini, ölçülebilir performans hedeflerini ve yükümlülükleri tanımlayan resmi sözleşmedir. Erişilebilirlik yüzdeleri, yanıt süreleri, çözüm süreleri ve ceza koşulları gibi somut metriklerle hizmetin sınırlarını çizer.
Hukuki dayanak sağlamanın ötesinde taraflar arasında beklenti yönetimi aracıdır; iş sürekliliği, risk yönetimi ve maliyetin öngörülebilirliği açısından kritiktir. BT altyapısı, bulut hizmetleri, güvenlik izleme ve teknik destek gibi alanlarda yaygın kullanılır.
Ana sözleşmenin eki veya ayrı bir belge olarak düzenlenir; BT altyapısı, bakım anlaşmaları, bulut hizmetleri, telekomünikasyon ve dış kaynak operasyonlarında yaygındır. SLA'yı standart bir ticari sözleşmeden ayıran unsur niceliksel hedeflerdir: çalışma süresi yüzdesi (uptime), ortalama yanıt süresi (MTTR), destek seviyesi, kritik olay çözüm süresi gibi metrikler.
Bu metriklerin belirlenmesi, hizmet kalitesinin subjektif değil ölçülebilir olmasını sağlar. Böylece hem alıcı ne bekleyeceğini bilir, hem de sağlayıcı kaynak planlamasını gerçekçi yapar. Özellikle bulut ve sunucu yönetimi gibi kesintisiz operasyon gerektiren alanlarda SLA, iş sürekliliğinin temelidir.
Bir SLA, beklentilerin sözleşmeye dönüşmesi anlamına gelir. Müşteri "hızlı destek bekliyorum" dediğinde bunun 1 saat mi, 24 saat mi yoksa bir hafta mı olduğu belirsizdir. SLA, yanıt süresini "kritik olaylarda 30 dakika, normal taleplerde 4 saat" gibi net tanımlar. Bu sayede taraflar arasında güven tesis edilir ve uyuşmazlık riski azalır.
İş sürekliliği açısından bakıldığında, SLA'sız bir hizmette sistem çöktüğünde ne zaman geri dönüleceği bilinmez. Oysa SLA'da "%99,9 uptime garantisi" ve "ceza koşulları" varsa tedarikçi sorumluluğunun farkındadır. Ayrıca finansal planlanabilirlik sağlar: SLA ihlalinde kredi veya iade mekanizması olması, bütçe öngörülebilirliğini artırır. Sahada gördüğümüz kadarıyla, SLA'sız projelerde sorunların %60'ından fazlası "tanımsız beklenti" kaynaklıdır.
SLA'lar kullanım amacına göre farklı modellerde düzenlenir. Müşteri bazlı SLA, tek bir müşteriyle imzalanan, o müşterinin ihtiyaçlarına özel metrikler içeren sözleşmedir; büyük kurumsal projeler için idealdir. Hizmet bazlı SLA, belirli bir hizmetin (ör. e-posta güvenliği, mail çözümleri) tüm müşterilere aynı standartla sunulduğu modeldir; ölçek ekonomisi sağlar.
Çok seviyeli (multi-tier) SLA ise kurumsal, kurumsal+, premium gibi farklı hizmet seviyelerini aynı çatıda tanımlar; müşteri ihtiyacına göre esnek katman seçimi sunar. Kapsam belirlenmesinde hizmetin özü kritiktir: siber güvenlik izleme SLA'sında yanıt süresi dakikalar cinsinden ölçülürken, yazılım geliştirme SLA'sında sprint teslim tarihleri ve hata çözüm süreleri öne çıkar.
| SLA Türü | Kapsam | Örnek Kullanım | Avantaj |
|---|---|---|---|
| Müşteri bazlı | Tek müşteri, özel metrikler | Büyük sanayi firması, özel BT altyapısı | Maksimum özelleştirme, müşteri odaklı |
| Hizmet bazlı | Hizmet birimi, tüm müşteriler aynı | Bulut hosting paketi, e-posta güvenliği | Ölçeklenebilir, yönetimi kolay |
| Çok seviyeli | Farklı seviyeler, farklı fiyat | Teknik destek (Bronze/Silver/Gold) | Esneklik, fiyat/performans dengesi |
Etkili bir SLA, somut, ölçülebilir KPI'lar üzerine kurulur. İlk sırada uptime/erişilebilirlik gelir: "hizmet %99,5 erişilebilir olacak" gibi bir taahhüt, yıllık maksimum kesinti süresini dakika cinsinden belirler. Ortalama yanıt süresi (MTTR – Mean Time to Respond), bir talep veya olay bildiriminin ne kadar sürede ele alınacağını gösterir; kritik olaylar için dakikalar, normal talepler için saatler bazında tanımlanır.
Çözüm süresi (Resolution Time), sorunun tamamen giderilmesi için üst limittir. Destek penceresi (7×24, iş günleri 09-18 gibi) ve iletişim kanalları (telefon, e-posta, ticketing sistemi) de SLA'nın parçasıdır. Bilgi güvenliği uyum projelerinde ise güvenlik olayı raporlama süreleri, yedekleme sıklığı ve veri kaybı toleransı (RPO/RTO) gibi özel metrikler kritiktir.
SLA hedeflerini aşırı iddialı belirlemek (ör. %100 uptime), hem maliyeti şişirir hem de ihlal riskini artırır. Sektör standartlarını ve kendi kaynak kapasitenizi dikkate alarak dengeli hedefler koyun.
SLA hazırlığı gereksinimlerin tespiti ile başlar. Önce hizmetin kapsamını, kritiklik seviyesini ve operasyonel kısıtları belirleyin. Örnek bir senaryoda, kurumunuzun e-posta altyapısını dış kaynak olarak yönetecekseniz, kullanıcı sayısı, kesinti toleransı, yedekleme sıklığı ve destek ihtiyacını tanımlarsınız.
İkinci adımda ölçülebilir hedefler belirleyin: "çalışma saatleri içinde mail sistemine erişim %99,8", "kritik olay bildirimi sonrası ilk müdahale 15 dakika" gibi. Bu hedeflerin gerçekçiliğini eski performans verileri ve sektör benchmarkları ile doğrulayın. Üçüncü aşama, sorumluluk ve yükümlülüklerin tanımlanmasıdır; sağlayıcının neler yapacağı kadar, müşterinin de neler sağlayacağını (erişim bilgileri, test ortamı vb.) belirtin.
Dördüncü adım ceza ve kredi mekanizması kurmaktır: SLA hedefi tutturulmazsa ne olacağını (aylık ücretten indirim, ücretsiz ek destek saati) açıkça yazın. Son aşama ise düzenli gözden geçirme prosedürüdür; her 6-12 ayda bir SLA'yı yeniden değerlendirerek iş ihtiyaçlarına uygun güncellemeler yapın. Danışmanlık desteği alarak sürecin hukuki ve teknik taraflarını sağlam temellere oturtabilirsiniz.
SLA'nın kağıt üzerinde kalmaması için sürekli izleme ve raporlama şarttır. Çoğu kurum, otomasyon araçlarıyla (monitoring, ticketing sistemleri, log yönetimi) performans verilerini gerçek zamanlı toplar. Yanıt süreleri, çözüm süreleri, kesinti kayıtları otomatik dashboard'larda görselleştirilir ve aykırı durumlar anında bildirimi tetikler.
Aylık veya üç aylık SLA raporları, bu verilerin özetini ve hedef karşılama yüzdelerini içerir; ihlal durumunda kök neden analizi ve düzeltici aksiyonlar eklenir. Şeffaflık için raporlar müşteri portalında yayımlanabilir. Örnek bir senaryoda, ağ altyapı SLA'sında %99,7 taahhüdü varsa, aylık kesinti süresini dakikaya kadar izleyip rapor edersiniz; hedef tutturulmazsa belirlenen kredi otomatik olarak faturalandırmaya yansır.
SLA imzalamak kolay, izlemek zor. Ölçüm aracı veya prosedür yoksa iddialar karşılıklı algıya döner. Mutlaka objektif, tarafların erişebildiği ölçüm ve raporlama altyapısı kurun.
Sahada en sık karşılaştığımız hata, belirsiz dil kullanımıdır. "Makul sürede", "en kısa zamanda" gibi ifadeler SLA'da yeri yoktur; her şey sayı ve birimle ifade edilmelidir. İkinci yaygın sorun, tek taraflı sorumluluk yüklemek: SLA, sağlayıcının yanı sıra müşterinin yükümlülüklerini de (bilgi paylaşımı, test ortamı hazırlamak gibi) tanımlamalıdır.
Üçüncü hata, revizyonsuz bırakmaktır; iş ihtiyaçları ve teknoloji değiştikçe SLA da güncellenmelidir. Tavsiyelerimiz arasında, SLA'yı hukuk ve BT ekipleriyle birlikte hazırlamak, sektör benchmarkları ile karşılaştırmak ve pilot dönem sonrası ince ayar yapmak yer alır. Dijital güvenlik ve uyum danışmanlığı kapsamında SLA'larınızı hem teknik gerçekçilik hem de yasal uyum açısından değerlendiriyoruz.
BT hizmetleri, bulut altyapı, telekomünikasyon, lojistik ve dış kaynak operasyonları gibi hizmet sürekliliğinin kritik olduğu her sektörde kullanılır. Özellikle kurumsal bulut ve teknik destek alanlarında yaygındır.
SLA'da tanımlı ceza/kredi mekanizması devreye girer; genellikle aylık hizmet bedelinden indirim, ücretsiz ek destek veya belirli durumlarda sözleşme feshi hakkı doğar.
SLA (Service Level Agreement) taraflar arası sözleşme, SLO (Service Level Objective) ise dahili hedef metriklerdir. SLO, SLA'yı karşılamak için belirlenen operasyonel eşiktir; genellikle SLO daha katıdır.
Evet, hizmet kalitesini ve beklentileri netleştirdiği için her ölçekte faydalıdır. Küçük işletmeler basitleştirilmiş SLA kullanabilir; karmaşık metrik yerine temel yanıt ve çözüm sürelerini tanımlamak yeterlidir.
Ticketing sistemleri, network izleme yazılımları, log yönetim platformları ve özel dashboard çözümleri kullanılır. Otomasyon, metriklerin objektif ve gerçek zamanlı takibini sağlar.
SLA anlaşması, hizmetin kalitesini belirsizlikten çıkarıp somut rakamlara dönüştürerek hem tedarikçi hem de müşteri için güven çerçevesi oluşturur. İyi hazırlanmış bir SLA, beklenti uyuşmazlıklarını minimize eder, iş sürekliliğini destekler ve hukuki açıdan tarafları korur. Bu kılavuzda SLA'nın tanımından hazırlanışına, metriklerden izlemeye kadar kritik noktaları paylaştık. Kurumunuz için teknik destek, yönetilen servisler veya siber güvenlik alanlarında SLA danışmanlığı ve hazırlık desteğine ihtiyacınız varsa, deneyimli ekibimizle iletişime geçebilirsiniz.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 8 Eylül 2026 tarihinde güncellenmiştir.
İlgili Hizmet
BT Bakım Anlaşmaları ve Teknik Destek →
Bu konuda diğer yazılar