# Mi a szolgáltatásszint-megállapodás (SLA) a biztonságban?

> A biztonsági szolgáltatásszint-megállapodás (service-level agreement, SLA) az a szerződéses vállalás, amely meghatározza, mit szállít a szolgáltató — reagálási idők, rendelkezésre állás, lefedettség, értesítési kötelességek —, és mi történik, ha elmarad a vállalástól.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/service-level-agreement/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A biztonsági szolgáltatásoknál az SLA-k lefedhetik a monitoringórákat, a riasztási és eszkalációs időket, az incidensreagálás-kezdési időket, a jelentéstételi ritmust, a személyzeti állományt és a jóvátételeket — mint a szolgáltatási jóváírások vagy a felmondási jogok. A hatókört, a felelősséget, az adatkezelést és a megszüntetést leíró szerződések mellett helyezkednek el.

### Legfontosabb pontok

- **A főszám mögött:** Ellenőrizni kell, mi indítja az órát (észlelés, értesítés, elemzői bekapcsolódás), mi van kizárva, hogyan definiálják a súlyosságot, és ki deklarálja az incidenst.
- **Belső kötelezettségek:** A szolgáltatói vállalások nem helyettesítik a belső reagálást, a jogi értesítést vagy a hatósági határidőket olyan keretek alatt, mint a NIS2 vagy a DORA.
- **Fontos korlát:** Az SLA kereskedelmi ígéret, nem biztonsági eredmény. A jóváírások a megszegést kompenzálják; nem vonják vissza az elszalasztott észlelést vagy az incidens során elveszített órát.

### Kapcsolódó kifejezések

[Menedzselt biztonsági szolgáltató (MSSP)](<https://yellowcube.eu/hu/glossary/managed-security-service-provider/>) · [Menedzselt észlelés és reagálás (MDR)](<https://yellowcube.eu/hu/glossary/managed-detection-and-response/>) · [Biztonsági műveleti központ szolgáltatásként (SOCaaS)](<https://yellowcube.eu/hu/glossary/security-operations-center-as-a-service/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>)

### Források

[NIST SP 800-35, Guide to Information Technology Security Services](https://csrc.nist.gov/pubs/sp/800/35/final) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

