# Was ist ein Service-Level Agreement (SLA)?

> Ein Security Service-Level Agreement ist die vertragliche Verpflichtung, die definiert, was ein Anbieter liefern wird — Reaktionszeiten, Verfügbarkeit, Abdeckung, Benachrichtigungspflichten — und was bei Nichterfüllung geschieht.

- Kanonische URL: https://yellowcube.eu/de/glossary/service-level-agreement/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Bei Sicherheitsdiensten können SLAs Überwachungszeiten, Alarm- und Eskalationszeiten, Incident-Response-Startzeiten, Berichtsrhythmus, Personalbesetzung sowie Abhilfen wie Gutschriften oder Kündigungsrechte abdecken. Sie stehen neben Verträgen über Scope, Haftung, Datenhandhabung und Beendigung.

### Wichtigste Punkte

- **Über die Schlagzeilenzahl hinaus:** Prüfen, was die Uhr startet (Erkennung, Benachrichtigung, Analysten-Einschaltung), was ausgeschlossen ist, wie Schwere definiert wird und wer einen Vorfall deklariert.
- **Interne Pflichten:** Anbieterzusagen ersetzen weder interne Reaktion noch rechtliche Melde- oder Regulatorfristen unter Rahmenwerken wie NIS2 oder DORA.
- **Wichtige Einschränkung:** Ein SLA ist ein kommerzielles Versprechen, kein Sicherheitsergebnis. Gutschriften kompensieren den Verstoß gegen das Versprechen; sie machen eine verpasste Erkennung oder eine verlorene Stunde während eines Vorfalls nicht rückgängig.

### Verwandte Begriffe

[Managed Security Service Provider (MSSP)](<https://yellowcube.eu/de/glossary/managed-security-service-provider/>) · [Verwaltete Erkennung und Reaktion (MDR)](<https://yellowcube.eu/de/glossary/managed-detection-and-response/>) · [Security Operations Center as a Service (SOCaaS)](<https://yellowcube.eu/de/glossary/security-operations-center-as-a-service/>) · [Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>) · [Supply-Chain-Sicherheit](<https://yellowcube.eu/de/glossary/supply-chain-security/>)

### Quellen

[NIST SP 800-35, Guide to Information Technology Security Services](https://csrc.nist.gov/pubs/sp/800/35/final) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

