İnvekor Bilgi Teknolojileri, kamu ve özel sektöre TS 13638 kapsamında sızma testleri yapan ekibine Penetration Tester arıyor.
Teknik destek hizmeti SLA (Service Level Agreement), hizmet sağlayıcı ile kurumun üzerinde anlaştığı yanıt süreleri, çözüm süreleri, erişilebilirlik hedefleri ve sorumluluk sınırlarını belgeleyen bağlayıcı sözleşme metnini ifade eder. İlk yanıt, çözüm taahhüdü, kritiklik seviyeleri ve yaptırım mekanizmalarını detaylıca tanımlayarak hem beklentileri netleştirir hem de hizmet kalitesini ölçülebilir hale getirir.
SLA olmadan yapılan bakım anlaşmalarında taraflar arasında "ne zaman müdahale edilecek" veya "hangi sorun öncelikli" konularında sık belirsizlik yaşanır. Dünyanın önde gelen kurumsal IT tedarikçileri, hizmet kalitesini somut metriklerle garanti etmek için her müşteri sözleşmesinde ayrıntılı SLA ekler.
Bir hizmet seviyesi anlaşması, beklentileri somutlaştırarak "hizmet alıyorum" ifadesini "ilk yanıt 15 dakika içinde, kritik sorun 2 saat içinde çözülür" gibi kanıtlanabilir taahhütlere dönüştürür. Sözleşmede SLA eksikse, ihtilaf durumunda taraflar "makul süre" gibi subjektif kavramlara sığınmak zorunda kalır. Bakım anlaşmalarımızda her zaman ayrıntılı SLA metinleri yer alır; böylece hem müşteri ne alacağını bilir hem de ekibimiz net performans hedeflerine göre kaynak planlayabilir.
SLA'nın diğer kritik işlevi hesap verebilirliktir. Taahhüt edilen servis seviyeleri tutturulamadığında devreye girecek yaptırımlar (kredi iadesi, indirim, ceza) önceden tanımlanır. Bu mekanizma, hizmet sağlayıcıyı sürekli iyileştirmeye teşvik ederken müşteriye hukuki güvence sunar.
İyi tasarlanmış bir teknik destek SLA'sı şu unsurları kapsar:
ISO 20000 Yönetim Sistemi gibi standartlar da IT hizmet yönetiminde SLA bileşenlerinin kapsamını tanımlayan referans çerçeveler sunar.
Tüm teknik sorunlar aynı aciliyete sahip değildir. Kritiklik seviyeleri, kaynakları etkin kullanmayı ve müşteri memnuniyetini dengelemeyi sağlar:
| Seviye | Tanım | Örnek İlk Yanıt | Örnek Çözüm Hedefi |
|---|---|---|---|
| P1 (Kritik) | Üretim tamamen durmuş, gelir kaybı var | 15 dakika | 2 saat |
| P2 (Yüksek) | Ana işlev ciddi şekilde bozuk, geçici çözüm kullanılıyor | 1 saat | 8 saat |
| P3 (Orta) | Kısmi işlev kaybı, alternatif yöntem mevcut | 4 saat | 48 saat |
| P4 (Düşük) | Kozmetik veya dokümantasyon sorunu, işletme etkilenmiyor | 1 iş günü | 5 iş günü |
Örnek bir senaryoda e-ticaret sitesi çöktüğünde (P1) ilk yanıt 15 dakikada gelir ve mühendis 2 saat içinde siteyi yeniden yayına alır veya yedek sisteme geçiş yapar. Aynı firma için raporlama panelinde küçük bir görsel hata (P4) ise bir iş günü içinde kayıt altına alınır, hafta içinde düzeltilir. Bu ayrım olmadan tüm talepler aynı kuyruğa girer ve gerçek kritik sorunlar gecikirken düşük öncelikli işler kaynak harcar.
Uptime, hizmetin (sunucu, bulut altyapısı, yazılım) belirli bir dönemde kesintisiz kullanılabilir olduğu yüzdesel orandır. Örneğin %99,9 yıllık uptime, yılda en fazla ~8,76 saat kesinti anlamına gelir.
Kurumsal bulut sunucu yönetimi ve ağ altyapı çözümlerinde SLA, genellikle minimum uptime yüzdesini garanti eder. Altın standart %99,95 veya daha yüksektir. Uptime hedefine ulaşılamazsa sağlayıcı müşteriye hizmet kredisi verir.
Erişilebilirlik garantisi yalnızca sunucu aktifliğini değil, yanıt süresi (latency) ve bant genişliği gibi performans metriklerini de kapsayabilir. Örneğin "ortalama yanıt süresi 150 ms'yi aşmayacak" şeklinde. Network performans optimizasyonlarımızda bu tür taahhütler gerçek zamanlı izleme araçlarıyla sürekli takip edilir.
SLA hukuken sözleşmenin eki (schedule) veya ana gövdesinin bir bölümü olarak kabul edilir ve bağlayıcıdır. Türkiye'de Borçlar Kanunu çerçevesinde "hizmet eser sözleşmesi" kapsamına girer. Taraflar SLA'da belirlenen yaptırımları serbest iradeyle kararlaştırabilir; ancak ceza koşulu TBK hükümlerine uygun olmalıdır.
Tipik yaptırımlar arasında hizmet kredisi (bir sonraki fatura döneminde indirim), ücret iadesi (aşılan kesinti süresi oranında) veya sözleşmeyi fesih hakkı yer alır. Örnek bir maddede "Ay içinde toplam kesinti 4 saati aşarsa müşteri o ay ücretinin %20'sini iade olarak alır" gibi formüller kullanılır. SAS akreditasyon danışmanlığı sırasında ödeme hizmeti sağlayıcıları da benzer SLA garantileri sunmak zorundadır.
Bazı sağlayıcılar sözleşmede "tek taraflı SLA güncelleme" hakkı saklı tutar. Böyle bir maddeyle karşılaşırsanız en azından bildirim süresi (örneğin 30 gün önceden) ve yeni koşulları kabul etmeme durumunda cezasız çıkış hakkı talep edin.
SLA yazmak yeterli değil; performansın sürekli izlenmesi ve raporlanması gerekir. Profesyonel hizmet sağlayıcılar aylık veya üç aylık SLA raporu sunar. Bu raporda:
Raporlama, şeffaflık sağlar ve iyileştirme fırsatlarını ortaya çıkarır. Örneğin P2 taleplerinde çözüm süresinin sürekli hedefin üstüne çıktığı görülürse ekip kapasitesi artırılabilir veya süreç optimize edilebilir. Dijital güvenlik uyum danışmanlığında da benzer şekilde olgunluk metrikleri düzenli takip edilir.
Bu süreç genellikle bir hafta ile bir ay arasında sürer. Acele hazırlanan SLA metinleri sonradan yorumlama farklılıklarına yol açar.
SLA (Service Level Agreement), hizmet sağlayıcı ile müşteri arasında yanıt süreleri, çözüm süreleri, uptime garantisi gibi hizmet kalitesi hedeflerini ölçülebilir şekilde tanımlayan resmi anlaşmadır.
İlk yanıt süresi (destek ekibinin talebi ne kadar sürede yanıtlayacağı), çözüm süresi (sorunun kapatılması için maksimum süre) ve sistem erişilebilirliği (uptime yüzdesi) garanti edilir; kritiklik seviyesine göre değişir.
Sözleşmede tanımlanan yaptırımlar devreye girer: hizmet kredisi, ücret iadesi veya belirli koşullarda müşteriye cezasız sözleşme fesih hakkı tanınabilir.
Sorunun iş süreçlerine etkisine göre P1 (kritik üretim durması), P2 (önemli işlev kaybı), P3 (orta öncelik), P4 (düşük etki) olarak sınıflanır; her seviyeye farklı yanıt ve çözüm süreleri atanır.
Hizmet sağlayıcı, bilet yönetim sistemi veya izleme araçlarıyla yanıt/çözüm sürelerini ve uptime verilerini otomatik toplar; aylık veya üç aylık SLA raporuyla müşteriye sunar.
Teknik destek hizmeti SLA'sı, "kaliteli hizmet veriyoruz" sözünü sayılar, taahhütler ve yaptırımlarla somutlaştırır. İyi yazılmış bir SLA, müşteriye öngörülebilirlik ve güvence sunarken hizmet sağlayıcıya da net hedefler ve verimli kaynak yönetimi imkanı tanır. Deneyimlerimizde, SLA'sız veya muğlak SLA'lı anlaşmaların erken dönemde sorun yaşadığını; netleştirilmiş metinlerin ise tarafları memnun ettiğini gözlemledik.
Yeni bir bakım anlaşması imzalayacak veya mevcut sözleşmenizi gözden geçirecekseniz, SLA bölümüne özellikle dikkat edin. Kritiklik tanımları, yanıt süreleri, ölçüm yöntemleri ve yaptırımlar eksik veya belirsizse mutlaka netleştirin. Profesyonel hizmet sağlayıcılar bu konuda şeffaf ve işbirlikçi davranır; çünkü açık SLA, uzun vadede her iki tarafa da kazandırır. Kurumsal IT altyapınızın sürekliliğini garanti altına almak için doğru SLA, en önemli adımdır.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 30 Temmuz 2026 tarihinde güncellenmiştir.