# Čo je zmluva o úrovni služieb (SLA) v bezpečnosti?

> Bezpečnostná zmluva o úrovni služieb (service-level agreement, SLA) je zmluvný záväzok definujúci, čo poskytovateľ dodá — časy reakcie, dostupnosť, pokrytie, povinnosti notifikácie — a čo sa stane, keď nesplní.

- Kanonická URL: https://yellowcube.eu/sk/glossary/service-level-agreement/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V bezpečnostných službách môžu SLA pokrývať hodiny monitorovania, časy upozornení a eskalácie, časy začiatku reakcie na incidenty, kadenciu reportovania, personálne obsadenie a nápravy, ako sú kredity alebo práva ukončenia. Sedia vedľa zmlúv opisujúcich rozsah, zodpovednosť, zaobchádzanie s údajmi a ukončenie.

### Kľúčové body

- **Za titulné číslo:** Skontrolovať, čo spúšťa hodiny (detekcia, notifikácia, nasadenie analytika), čo je vylúčené, ako je definovaná závažnosť a kto vyhlasuje incident.
- **Interné povinnosti:** Záväzky poskytovateľa nenahrádzajú internú reakciu, právnu notifikáciu ani lehoty regulátorov podľa rámcov ako NIS2 alebo DORA.
- **Dôležité obmedzenie:** SLA je komerčný sľub, nie bezpečnostný výsledok. Kredity kompenzujú porušenie sľubu; nevrátia prehliadnutú detekciu ani stratenú hodinu počas incidentu.

### Súvisiace pojmy

[Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP)](<https://yellowcube.eu/sk/glossary/managed-security-service-provider/>) · [Spravovaná detekcia a reakcia (managed detection and response, MDR)](<https://yellowcube.eu/sk/glossary/managed-detection-and-response/>) · [Bezpečnostné operačné centrum ako služba (security operations center as a service, SOCaaS)](<https://yellowcube.eu/sk/glossary/security-operations-center-as-a-service/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Bezpečnosť dodávateľského reťazca](<https://yellowcube.eu/sk/glossary/supply-chain-security/>)

### Zdroje

[NIST SP 800-35, Guide to Information Technology Security Services](https://csrc.nist.gov/pubs/sp/800/35/final) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

