Narzędzia
Portfolio Roadmapa Słownik Blog Portal dla BA
← Słownik
Bezpieczeństwo

SLA

SLA (ang. Service Level Agreement, umowa o poziomie usług) to formalne zobowiązanie dostawcy wobec odbiorcy usługi, wyrażone mierzalnymi parametrami: dostępnością, czasem reakcji na incydent, czasem przywrócenia działania - wraz z metodą po

SLA (ang. Service Level Agreement, umowa o poziomie usług) to formalne zobowiązanie dostawcy wobec odbiorcy usługi, wyrażone mierzalnymi parametrami: dostępnością, czasem reakcji na incydent, czasem przywrócenia działania - wraz z metodą pomiaru i konsekwencjami niedotrzymania (najczęściej karami umownymi). Pojęcia towarzyszące: SLO (Service Level Objective - wewnętrzny cel poziomu usługi) i OLA (Operational Level Agreement - uzgodnienia między zespołami wewnątrz organizacji).

Analityk spotyka SLA przy wymaganiach niefunkcjonalnych (to on tłumaczy "system ma działać szybko" na mierzalne parametry), przy umowach z dostawcami i przy projektowaniu procesów utrzymania.

Przykład (MediFlow). SLA dla e-rejestracji sieci przychodni, wynegocjowane z dostawcą: dostępność usługi 99,5% w godzinach 6:00-22:00 (pacjenci nie rezerwują o trzeciej w nocy, więc płacenie za pięć dziewiątek całodobowo byłoby przepalaniem pieniędzy - to ok. 2,5 godziny dopuszczalnej niedostępności miesięcznie w oknie usługi); incydent krytyczny "nie można rezerwować w żadnej placówce": reakcja 30 minut, obejście 4 godziny; pomiar - sonda zewnętrzna co 60 sekund, raport miesięczny; kara: procent opłaty za każde rozpoczęte 0,1 punktu procentowego poniżej progu.

Częsta pomyłka. SLA bez metody pomiaru: "dostępność 99,9%" nic nie znaczy, dopóki nie ustalono, kto mierzy, czym, z jaką częstotliwością i czy okno serwisowe się wlicza - spory o to wybuchają dokładnie wtedy, gdy coś padło. Druga pomyłka: żądanie maksymalnych parametrów bez świadomości kosztu; każda kolejna "dziewiątka" dostępności potrafi podwoić koszt infrastruktury, a analityk powinien umieć zapytać biznes, ile naprawdę kosztuje godzina niedostępności. Trzecia: mylenie SLA (umowa z konsekwencjami) z SLO (cel, do którego dążymy).

Co dokładnie znajduje się w umowie SLA

Skrót brzmi abstrakcyjnie, dokument nie jest. Umowa o poziomie usług to kilkanaście stron, w których powtarza się osiem bloków - a brakujący blok jest zwykle tym miejscem, gdzie zaczyna się spór.

Blok Co ustala Czego szukać
Zakres usługi co jest objęte umową, a co nie katalog usług, lista systemów, granica „to nasze, to wasze"
Parametry mierzalne progi: dostępność, czasy, przepustowość wartość, jednostka i okres rozliczeniowy przy każdym progu
Okno usługi kiedy parametry obowiązują godziny, dni, strefa czasowa, dni wolne
Wyłączenia co nie liczy się do statystyki okno serwisowe, awaria po stronie klienta, siła wyższa
Pomiar i raport kto mierzy, czym, jak często, kto raportuje narzędzie, punkt pomiaru, częstotliwość próbkowania
Klasy zgłoszeń priorytety i przypisane do nich czasy definicja każdego priorytetu, nie sama nazwa
Konsekwencje kary, bonusy, prawo wypowiedzenia podstawa naliczenia i górny limit odpowiedzialności
Tryb zmian jak zmienić parametry bez pisania umowy od nowa cykl przeglądów, procedura zmiany, kto podpisuje

Dwa ostatnie bloki bywają pomijane, a bez nich umowa jest niepełna w konkretny sposób: bez podstawy naliczenia i sufitu odpowiedzialności nie wiadomo, ile warte jest niedotrzymanie progu, a bez trybu zmian dokument starzeje się razem z procesem.

Co SLA znaczy w praktyce, a nie w definicji?

Samą definicję skrótu masz wyżej. Tutaj chodzi o to, co ludzie przy stole rzeczywiście mają na myśli, mówiąc „SLA" - bo w jednej rozmowie pada to słowo w trzech znaczeniach i każde prowadzi do innej odpowiedzi.

Co znaczy „poziom SLA"?

To wyrażenie ma dwa znaczenia i warto wiedzieć, w którym się jest, zanim padnie odpowiedź. Pierwsze: wartość konkretnego parametru, czyli „poziom dostępności 99,5%". Drugie: klasa usługi z cennika dostawcy - pakiet Gold, Silver, Bronze albo poziom 1, 2, 3, z góry ustalonymi czasami i ceną. Handlowiec mówiący „mamy trzy poziomy SLA" jest w drugim znaczeniu, dyrektor pytający „jaki mamy poziom SLA na rejestracji" zwykle w pierwszym.

Trzecie znaczenie mieszka poza IT: w logistyce i e-commerce tym skrótem nazywa się deklarowany czas dostawy. To inne pojęcie i nie o nim jest to hasło.

SLA, SLO, OLA, UC i KPI - kto komu co obiecuje

Cztery pierwsze skróty opisują ten sam łańcuch obietnic na różnych poziomach - w tym UC (underpinning contract, kontrakt z poddostawcą), który w polskich rozmowach pada rzadko, choć to on wyznacza sufit tego, co możesz obiecać. Piąty skrót jest z innej rodziny i najczęściej myli się z resztą.

Skrót Między kim Konsekwencja niedotrzymania Kto tego pilnuje
SLA dostawca a odbiorca usługi umowna, zwykle finansowa właściciel usługi i dział zakupów
SLO wewnętrzny cel zespołu dla własnej usługi brak kary, uruchamia działanie naprawcze zespół utrzymania
OLA dwa zespoły wewnątrz tej samej organizacji organizacyjna, bez faktury kierownicy obu zespołów
UC organizacja a jej poddostawca umowna, zwykle finansowa dział zakupów
KPI nikt, to wskaźnik a nie umowa żadna, KPI mierzy i nie zobowiązuje właściciel procesu

Stąd reguła, o której łatwo zapomnieć: SLA nie może być ostrzejsze niż najsłabsze ogniwo pod spodem. Jeśli obiecujesz klientowi przywrócenie działania w cztery godziny, a dostawca hostingu ma w swoim kontrakcie osiem, obiecałeś coś, czego nie kontrolujesz. Analityk bywa jedyną osobą przy stole, która widzi cały łańcuch.

Czym SLA różni się od KPI?

SLA jest zobowiązaniem z konsekwencją, KPI jest miarą bez konsekwencji. Ta sama liczba może pełnić obie role w tym samym projekcie: „dostępność rejestracji online" wpisana do umowy z dostawcą jest parametrem SLA, a wpisana do karty projektu jako miara sukcesu jest KPI. Różnica nie leży w liczbie, tylko w tym, co się dzieje, gdy próg zostanie przekroczony. Jak dobrać sam wskaźnik i nie wpaść w metryki próżności - o tym jest tekst o metrykach i KPI.

Dostępność: ile realnie znaczą dziewiątki

Procenty dostępności są nieintuicyjne, bo głowa nie przelicza ich na godziny. A dopiero godziny są rozmową z biznesem. To samo w trzech oknach usługi, w skali miesiąca trzydziestodniowego:

Dostępność Okno 24/7 (720 h) Okno 6:00-22:00 (480 h) Okno 8:00-16:00, pn-pt (ok. 176 h)
99% 7 h 12 min 4 h 48 min 1 h 46 min
99,5% 3 h 36 min 2 h 24 min 53 min
99,9% 43 min 29 min 11 min
99,95% 22 min 14 min 5 min
99,99% 4 min 3 min 1 min

Wiersz 99,5% w oknie 6:00-22:00 to ta sama wartość, którą przykład MediFlow u góry strony podaje w zaokrągleniu jako „około 2,5 godziny" - dokładnie 2 h 24 min.

Z tabeli widać dwie dźwignie o różnej sile. Każda kolejna dziewiątka dzieli budżet przerwy przez dziesięć (99% to 7 h 12 min, 99,9% to 43 min w tym samym oknie), a zwężenie okna z całodobowego do ośmiu godzin przez pięć dni dzieli go mniej więcej przez cztery. Dziewiątki są więc mocniejsze, ale też droższe - okno przesuwa wynik słabiej i zwykle nic nie kosztuje. Dlatego zanim zacznie się licytować procent, ustala się godziny, a pytanie „w jakich godzinach ta usługa naprawdę musi działać" należy do analityka, nie do administratora.

Trzy zegary, które wszyscy mylą

Kiedy w umowie pada „czas reakcji cztery godziny", trzeba dopytać, o który zegar chodzi. Są trzy i mierzą co innego.

  • Czas reakcji - od zgłoszenia do potwierdzenia, że ktoś je przyjął i się nim zajmuje. Nie oznacza, że problem jest rozumiany ani że ktokolwiek go naprawia.
  • Czas obejścia - od zgłoszenia do przywrócenia możliwości pracy, choćby okrężną drogą. Użytkownik znowu działa, przyczyna dalej jest w systemie.
  • Czas rozwiązania - od zgłoszenia do usunięcia przyczyny, po którym obejście przestaje być potrzebne.

Umowa z samym czasem reakcji gwarantuje jedynie, że ktoś odpisze. Dlatego priorytet zgłoszenia nie jest etykietą, tylko definicją zdarzenia z przypisanymi zegarami.

Priorytet Definicja zdarzenia Co musi być zapisane obok
P1 - krytyczny proces biznesowy stoi, brak obejścia czas reakcji i czas obejścia, osobno
P2 - wysoki proces działa z ograniczeniem, obejście istnieje czas obejścia i termin rozwiązania
P3 - normalny uciążliwość bez wpływu na proces termin, choćby „kolejne wydanie"

Wartości liczbowe negocjuje się osobno w każdej umowie. Stała jest struktura: nazwa priorytetu bez definicji zdarzenia i bez zegarów nie znaczy nic, bo przy każdym incydencie od nowa zaczyna się spór, czy to już jedynka.

Osobna pułapka to zatrzymywanie zegara. Zapis o wstrzymaniu odliczania na czas oczekiwania na informację od zgłaszającego jest w umowach standardem i sam w sobie jest uczciwy - bez limitu drenuje jednak statystykę: dostawca zadaje pytanie, zegar staje, raport wygląda pięknie, a sprawa stoi. Przy czytaniu umowy szuka się więc także wszystkiego, co te zegary pauzuje. O tym, co robić, gdy sprawa mimo umowy nie rusza, jest osobne hasło: eskalacja.

Jak analityk czyta cudze SLA - siedem pytań

Umowę zwykle dostajesz gotową do zaopiniowania i masz na to dzień. Te pytania wyłapują większość tego, co potem boli.

  1. Co jest poza zakresem? Lista wyłączeń mówi o umowie więcej niż lista parametrów.
  2. W jakim oknie obowiązują progi i w jakiej strefie czasowej? Dostawca z innego kraju może mieć inne pojęcie o „dniu roboczym" niż twoja firma.
  3. Kto mierzy i czym? Pomiar dostawcy z jego serwerowni pokaże inny wynik niż sonda z sieci użytkownika.
  4. Co zatrzymuje zegar i czy ma limit?
  5. Jak zdefiniowany jest priorytet krytyczny? Jeśli definicja jest ogólna, każdy incydent będzie negocjowany osobno.
  6. Od czego liczy się kara i jaki ma sufit? Kara ograniczona do miesięcznej opłaty zwykle nie pokrywa straty biznesowej - to nie ubezpieczenie.
  7. Kiedy i jak można zmienić parametry? Umowa bez cyklu przeglądów zestarzeje się razem z procesem.

Co zrobić, gdy dostawca podaje próg bez metody pomiaru?

Nie dopisywać metody samodzielnie w opinii, tylko odesłać pytanie do dostawcy i poprosić o wzór raportu miesięcznego dla innego klienta, bez danych identyfikujących. Kto mierzy naprawdę, wyśle go od ręki, bo i tak go generuje. Kto nie mierzy, zacznie tłumaczyć, dlaczego to niemożliwe - i to jest odpowiedź.

Gdzie SLA wchodzi do dokumentacji wymagań

Parametry poziomu usługi mieszkają wśród wymagań niefunkcjonalnych i podlegają tym samym regułom: mierzalność, właściciel, powiązanie ze źródłem. Dwa powiązania robi się od razu.

Pierwsze idzie w tył, do potrzeby biznesowej: skąd wiadomo, że akurat cztery godziny, a nie osiem. Drugie w przód, do umowy i przypadków testowych - i tak właśnie wygląda ćwiczenie w kursie Wprowadzenie do analizy biznesowej: w lekcji o zatwierdzaniu wymagań śledzenie wprzód dla jednego wymagania obejmuje regułę biznesową, projekt ekranu, fragment logiki i sekcję umowy SLA z klientem korporacyjnym. Umowa nie jest tam dodatkiem, tylko jednym z artefaktów, w które wymaganie się rozgałęzia; narzędziem powiązania jest matryca śledzenia wymagań.

Drugie miejsce to wybór dostawcy. W tym samym kursie, w lekcji o utrzymywaniu i priorytetyzacji wymagań, wybór systemu CRM spośród trzech opcji idzie przez ocenę ważoną z pięcioma kryteriami: koszt całkowity 30%, dopasowanie funkcjonalne 25%, łatwość integracji 20%, wsparcie i SLA 15%, czas wdrożenia 10%. Na kryterium „wsparcie i SLA" opcja A dostaje 2 punkty, B cztery, C pięć. Wygrywa opcja B z wynikiem ważonym 3,85, choć najtańsza jest opcja A - jej wynik ważony to 3,55. Przegrywa też C (3,25), mimo najlepszej oceny za wsparcie. Poziom usługi nie przesądza tam sam z siebie, ale ma wagę, więc zostaje wyceniony przed podpisaniem, a nie po pierwszej awarii.

Czego SLA nie załatwi

  • Nie zastąpi planu ciągłości działania. SLA mówi, jak szybko dostawca wróci z awarią; business continuity i disaster recovery mówią, co firma robi w tym czasie i ile danych może stracić. Trzy pytania, trzy dokumenty.
  • Kara nie jest odszkodowaniem. Sufit odpowiedzialności zwykle równa się miesięcznej opłacie, a strata z dnia postoju bywa wielokrotnie wyższa.
  • Dostępność nie mówi nic o poprawności. System może odpowiadać bez przerwy i podawać złe dane. Za to odpowiada jakość danych, nie SLA.
  • SLA wewnętrzne bez budżetu jest życzeniem. Nikt nie dotrzyma czasu reakcji poza godzinami pracy, jeśli nikt nie opłacił dyżuru.

Co mówi nasz job board

Na 245 aktywnych ofertach naszego job boardu - tym samym zbiorze, który zasila barometr rynku - skrót SLA jako samodzielne słowo nie pojawia się ani razu. ITIL: jedna oferta. BPMN dla porównania 35, wymagania niefunkcjonalne trzy. Policzone 30 sierpnia 2026.

To, że czegoś nie ma w ogłoszeniu, nie znaczy, że nie ma tego w pracy. SLA nie jest hasłem rekrutacyjnym, bo nie jest narzędziem do wpisania obok Jiry i SQL-a - jest fragmentem umiejętności czytania umów i pisania wymagań utrzymaniowych. W naszym banku pytań egzaminacyjnych występuje w 18 pytaniach na 13 testach, w tym takich, gdzie trzeba rozszyfrować zdanie „upstream ma latency powyżej SLA" albo zweryfikować liczbę „90% przypadków mieści się w SLA". To realny kontakt analityka z tym pojęciem: nie negocjacja umowy, tylko zdanie na spotkaniu, które trzeba zrozumieć od razu.

Uwaga dla liczących samodzielnie: skrót SLA szukany jako podciąg znaków trafia w środek angielskiego „translate" i zwraca oferty, w których go nie ma. Trzyliterowe skróty szuka się z granicą słowa.

Najczęstsze pytania

Czy SLA to to samo co umowa serwisowa?

Nie, choć bywają w jednym dokumencie. Umowa serwisowa mówi, co dostawca robi: jakie usługi świadczy, za ile, na jakich zasadach. SLA mówi, jak dobrze ma to robić i co się dzieje, gdy nie zrobi - w praktyce jest jej załącznikiem i to tam żyją wszystkie liczby.

Co znaczy SLA po polsku?

Umowa o poziomie usług albo umowa o gwarantowanym poziomie świadczenia usług. W polskich dokumentach częściej zostaje jednak angielski skrót, bo tłumaczenie bywa dłuższe od zdania, w którym ma stać. W rozmowie z biznesem lepiej działa opis: „umawiamy się na piśmie, ile system może nie działać i co wtedy".

Kto w organizacji odpowiada za SLA?

Formalnie właściciel usługi po stronie odbiorcy i menedżer usługi po stronie dostawcy. Analityk nie jest właścicielem, ale bywa autorem parametrów: zamienia „ma działać niezawodnie" na próg, okno i pomiar. Ramy procesowe opisuje ITIL.

Gdzie iść dalej

Śledzenie wymagania od potrzeby biznesowej aż po sekcję umowy przerabia się w kursie Wprowadzenie do analizy biznesowej na gotowym przykładzie, z rubryką oceny. Darmowe konto otwiera pierwszą lekcję każdego kursu i trzy podejścia do testów w miesiącu.

Przeliczenia niedostępności to arytmetyka na miesiącu trzydziestodniowym: 720 h w oknie całodobowym, 480 w oknie 6:00-22:00, około 176 w oknie 8:00-16:00 od poniedziałku do piątku. Liczby z job boardu i banku pytań policzone 30 sierpnia 2026 z dopasowaniem do granicy słowa. Wagi i oceny kryteriów pochodzą z ćwiczenia „wybór opcji metodą Weighted Scoring" w kursie „Wprowadzenie do analizy biznesowej". Podział SLA/OLA/UC pochodzi z terminologii ITIL, SLO z praktyki SRE.

Rozwijaj się z Analify

Nowe pojęcia, artykuły i materiały - prosto na email. Bez spamu.

Dołącz do społeczności analityków biznesowych - szkolenia wideo, prelekcje na żywo i wsparcie ekspertów

Sprawdź Analify