Serviceniveauaftale (SLA)
Også kendt som: SLA
Et skriftligt løfte i en kontrakt om, hvor godt en tjeneste skal fungere, med en pris at betale, fx penge tilbage, hvis det brydes.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
Den del af en kontrakt mellem leverandør og kunde, der fastsætter målbare serviceniveauer, fx hvor stor en del af tiden tjenesten er i drift, eller hvor hurtigt en fejl skal besvares, og hvad leverandøren skylder, når de ikke overholdes.
Forklaret enkelt
Som et pizzeria, der lover levering inden for 30 minutter, ellers er pizzaen gratis; løftet betyder kun noget, fordi det koster dem at bryde det.
I praksis
Et rederis kontrakt med dets hostingleverandør lover 99,9 % tilgængelighed hver måned; efter et nedbrud på fire timer får rederiet en tiendedel af månedsregningen tilbage, som aftalt.
Hvorfor det betyder noget
Når man er afhængig af en leverandør, er SLA'en det, man reelt kan holde dem op på, så den skal passe til det, ens egen forretning og egne løfter over for andre kræver.
Sådan kommer du i gang
De typiske trin i rækkefølge. Tilpas dem til jeres organisation.
- Tag udgangspunkt i forretningens behov - hvilke processer afhænger af tjenesten, hvor længe de kan undvære den, og hvad I selv har lovet jeres kunder.
- Definér hvert serviceniveau præcist - indikatoren (fx månedlig tilgængelighed eller svartid pr. alvorlighed), hvordan og hvor den måles, perioden og alle undtagelser som planlagt vedligehold.
- Tjek, at niveauet er realistisk, ved at sammenholde det med jeres interne SLO'er og med SLA'erne fra de leverandører, I selv afhænger af, og tilføj redundans, hvis det samlede tal er for lavt.
- Aftal kompensationen - servicekreditter, hvordan og inden hvornår der skal gøres krav gældende, og retten til at opsige ved gentagne brud - vel vidende at kreditter har et loft og sjældent dækker det reelle tab.
- Kræv en månedlig servicerapport fra leverandøren, og sæt jeres egen uafhængige måling op til at kontrollere den.
- Er I en finansiel enhed under DORA, så tjek, at hver IKT-kontrakt beskriver serviceniveauerne og for tjenester, der understøtter kritiske eller vigtige funktioner, fastsætter præcise kvantitative og kvalitative præstationsmål (artikel 30).
- Følg op på faste servicemøder hver måned eller hvert kvartal - sammenhold rapporterne med jeres egne tal, gør krav på kreditter, og aftal forbedringsplaner for niveauer, der ikke er nået.
- Gennemgå SLA'en mindst én gang om året, og når forretningens behov eller tjenesten ændrer sig.
Typiske faldgruber
- At sammenligne SLA'er på overskriftens procenttal uden at læse, hvordan nedetid er defineret, og hvad der er undtaget.
- At love jeres egne kunder et højere niveau end de samlede SLA'er for de tjenester, I afhænger af.
- At betragte servicekreditter som en forsikring, selv om de har et loft og sjældent dækker forretningstabet ved et nedbrud.
- At underskrive SLA'en og aldrig måle eller gøre krav gældende, så brud går ubemærket hen.
Gode vejledninger
- Katalog over kontraktbestemmelser for samfundskritiske it-systemer(åbner i en ny fane) · Digitaliseringsstyrelsen
- Forordning om digital operationel modstandsdygtighed (DORA)(åbner i en ny fane) · Finanstilsynet
- Google SRE book - Chapter 4, Service Level Objectives(åbner i en ny fane) · Google (på engelsk)
- Cloud Service Level Agreement Standardisation Guidelines(åbner i en ny fane) · European Commission (på engelsk)
Teknisk uddybning
En SLA er aldrig mere meningsfuld end dens definitioner. Kerneklausulen angiver en serviceniveauindikator, hvordan den måles, over hvilken periode og med hvilke undtagelser: fx månedlig oppetid defineret som kalendermånedens minutter minus nedetidsminutter divideret med det samlede antal minutter, hvor nedetid betyder sammenhængende minutter, hvor en angivet andel af forespørgslerne fejler, målt med leverandørens egen overvågning. Planlagt vedligehold, force majeure, fejl forårsaget af kunden, betafunktioner og fejl i tredjepartsnetværk er typisk undtaget. To SLA'er med samme overskrift på 99,9 % kan derfor være meget forskellige, afhængigt af om et minut tæller som nede ved 1 % eller ved 100 % fejl, og om der måles pr. region, pr. instans eller pr. konto.
Nitallerne svarer til små budgetter. 99,9 % pr. måned giver omkring 43,8 minutters nedetid i en gennemsnitsmåned (43,2 minutter i en måned på 30 dage) og cirka 8,8 timer om året; 99,95 % omkring 22 minutter om måneden; 99,99 % omkring 4,4 minutter om måneden eller 52,6 minutter om året. Tilgængeligheden for serielt afhængige komponenter multipliceres, så to uafhængige tjenester på hver 99,9 % giver cirka 99,8 % for en forespørgsel, der kræver begge, og derfor skal en SLA, man selv giver sine kunder, være lempeligere end produktet af de SLA'er, man afhænger af, medmindre der tilføjes redundans.
Kompensationen i cloud-SLA'er er normalt servicekreditter efter en trappeskala som procent af månedsgebyret, ofte på betingelse af at kunden gør krav gældende inden for en frist, med et loft som en andel af regningen og formuleret som den eneste og udtømmende beføjelse. En kreditering dækker derfor sjældent det reelle forretningstab ved et nedbrud; SLA'en fordeler den økonomiske risiko frem for at garantere driftssikkerhed. Svar- og løsningstider for supportsager efter alvorlighed er en anden udbredt SLA-kategori, adskilt fra tilgængelighed.
I ITIL-terminologi er SLA'en den eksterne aftale med en kunde, understøttet internt af operational level agreements (OLA'er) mellem interne teams og underliggende kontrakter med leverandører. I SRE-praksis er SLA'en bakket op af en strengere intern SLO, så teamet reagerer på forbruget af fejlbudget længe før kontraktlige sanktioner udløses. Regulering fastlægger i stigende grad SLA-indhold: efter DORA (forordning (EU) 2022/2554, gældende fra 17. januar 2025) kræver artikel 30, stk. 2, litra e, at finansielle enheders kontrakter om IKT-tjenester indeholder beskrivelser af serviceniveauer, og artikel 30, stk. 3, litra a, kræver fuldstændige serviceniveaubeskrivelser med præcise kvantitative og kvalitative præstationsmål for tjenester, der understøtter kritiske eller vigtige funktioner, så enheden kan overvåge leverancen og handle uden unødig forsinkelse, når niveauerne ikke overholdes.
Hvad du bør lære først
Alt det, dette bygger på - grundlaget først.
- Tilgængelighed
- →Serviceniveauaftale (SLA)
Relationer
- Forudsætter
- Tilgængelighed
- Forveksl ikke med
- Serviceniveaumål (SLO)
- Bruges sammen med
- LeverandørstyringDatabehandleraftale
Kilder og videre læsning
Standarder og officielle tekster
Opslagsværker
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Test dig selv
Indlæser…