Hoppa till innehåll

Service Level Agreement (SLA)

Den här sidan beskriver hur svarstider, tillgänglighet och eskalering hanteras i löpande uppdrag. Konkreta nivåer fastställs alltid skriftligt per uppdrag - sidan anger principerna och de ramar som ligger till grund för varje överenskommelse.

Senast granskad: 31 maj 2026

Omfattning

Ett SLA tecknas för uppdrag där drift, förvaltning eller beredskap ingår - exempelvis löpande förvaltning av en plattform, beredskap för en produktionsmiljö eller supportåtagande för en levererad lösning. För renodlade projekt- eller sprintuppdrag med ett avgränsat slut gäller i regel leveransvillkoren snarare än ett SLA.

Omfattningen anges per uppdrag och beskriver vilka system, komponenter och gränssnitt som täcks, vilka tider på dygnet åtagandet gäller samt var ansvaret går över till kundens egna team eller till en tredjepartsleverantör. Det som inte uttryckligen anges som omfattat betraktas som utanför SLA:t.

Underliggande molnplattformars egna driftgarantier (exempelvis från AWS, Azure eller Google Cloud) gäller utöver detta SLA och ersätts inte av det. Mitt åtagande avser den konfiguration, övervakning och respons jag ansvarar för - inte leverantörens underliggande infrastruktur.

Svarstider per allvarlighetsgrad (P1-P4)

Ärenden klassas i fyra allvarlighetsgrader. Tiderna nedan anges som intervall och målbilder, inte som garanterade utfall - exakta svars- och åtgärdstider, samt vilka tider på dygnet de gäller, fastställs skriftligt per uppdrag utifrån verksamhetens behov och vald beredskapsnivå.

P1 - Kritiskt: produktionssystem är nere eller otillgängligt för flertalet användare, eller en allvarlig säkerhetshändelse pågår. Åtgärd påbörjas så snart händelsen bekräftats, normalt inom ett fåtal timmar under avtalad servicetid, och arbetet fortgår tills tjänsten är återställd eller en stabil tillfällig lösning finns på plats.

P2 - Hög: en central funktion är ur funktion eller kraftigt försämrad, men verksamheten kan fortgå med begränsningar. Arbetet påbörjas normalt inom samma arbetsdag under avtalad servicetid.

P3 - Medel: en avgränsad funktion krånglar eller en icke-kritisk avvikelse föreligger, med rimlig kringgående lösning. Hanteras planerat, normalt inom några arbetsdagar.

P4 - Låg: frågor, mindre förbättringar och kosmetiska avvikelser utan verksamhetspåverkan. Besvaras eller planeras in nästa arbetsdag eller enligt överenskommen kadens.

  • Klassificeringen sätts gemensamt och kan justeras när mer information framkommer.
  • Svarstid avser tid till påbörjad åtgärd och bekräftad mottagning - inte tid till fullständig lösning, som beror på felets art.
  • Tider utanför avtalad servicetid hanteras enligt vald beredskapsnivå.

Tillgänglighet och mätning

Tillgänglighetsmål kommuniceras per uppdrag och anpassas efter hur verksamhetskritisk tjänsten är samt vilken arkitektur och redundans som finns på plats. Av den anledningen anges ingen generell garanterad upptid på den här sidan - en siffra som inte kan mätas och stå bakom vore vilseledande.

Där ett mätbart tillgänglighetsmål avtalas definieras samtidigt mätmetod, mätperiod och vad som räknas som planerat underhåll och därför undantas från mätningen. Mätningen baseras på extern övervakning av avtalade slutpunkter.

Planerat underhåll aviseras i förväg och förläggs när det är möjligt till tider med låg påverkan. Driftstatus och eventuella avvikelser redovisas på driftsidan.

Eskaleringsväg och kontaktkanaler

Ärenden anmäls via den kanal som anges i uppdragsavtalet - normalt e-post för ärenden under servicetid och en särskild beredskapskanal för P1-händelser där sådan beredskap ingår. Varje anmält ärende bekräftas så att avsändaren vet att det tagits emot.

Eskalering sker stegvis: först bekräftelse och inledande bedömning, därefter aktivt åtgärdsarbete med löpande statusuppdateringar till utsedd kontaktperson hos kunden. Vid utdragna eller särskilt allvarliga händelser kallas berörda parter till gemensam avstämning.

  • Förstahandskontakt och eskaleringskontakt hos respektive part anges i uppdragsavtalet.
  • P1-händelser kommuniceras proaktivt - du behöver inte efterfråga status.
  • Vid säkerhetshändelser följs rutinen i incidenthanteringen.

Vad som inte omfattas

Ett SLA kan inte täcka allt, och det är ärligare att vara tydlig med gränserna än att antyda ett heltäckande ansvar. Följande ligger normalt utanför, om inget annat uttryckligen avtalats:

  • Fel som beror på ändringar utförda av kunden eller tredje part utan avstämning.
  • Avbrott eller försämringar hos underliggande moln- eller tredjepartstjänster utanför min kontroll.
  • Förändringsarbete, ny funktionalitet och vidareutveckling - detta hanteras som separata uppdrag, inte som incidenter.
  • Händelser orsakade av force majeure, såsom omfattande nätverks- eller leverantörsavbrott.
  • Miljöer, komponenter eller integrationer som inte uttryckligen anges i omfattningen.

Krediteringspolicy vid avvikelse

Om ett avtalat och mätbart åtagande inte uppfylls under en mätperiod kan kompensation utgå. Eftersom nivåerna sätts per uppdrag fastställs även krediteringens form och storlek i respektive avtal - principen är att kompensationen ska vara proportionerlig mot avvikelsen och rimlig för båda parter.

Kreditering sker normalt som avdrag på efterföljande fakturerad serviceavgift, inte som kontant utbetalning, och förutsätter att avvikelsen kan verifieras mot den avtalade mätmetoden. Avvikelser som beror på sådant som uttryckligen undantagits grundar inte rätt till kompensation.

Ett anspråk anmäls inom rimlig tid efter den berörda mätperioden så att underlaget kan stämmas av medan det är aktuellt.

Funderar du på vilka servicenivåer som passar din miljö, eller vill du se ett SLA anpassat efter ett specifikt uppdrag?