Короткий ответ

SLA поддержки Contoso — таблица обещаний: за сколько реагируем и к чему стремимся по восстановлению для P1–P4, в какие часы, кто дежурит, куда эскалируем. Без неё приоритеты — наклейки. Пишите реалистично: один Иван Петров не даёт 24/7 реакцию 15 минут на всё.

Согласуйте с бизнесом письменно. «Как можно быстрее» юридически и операционно пусто.

Симптомы и как отличить

Типичная картина:

  • в чате всё «горит»;
  • принтер в 23:00 ждут как падение AD;
  • подрядчик «на связи», но без цифр;
  • мониторинг орёт, никто не обязан проснуться.

Отличия:

ПроблемаНе SLAКуда
Нет шкалы P1–P4приоритизацияприоритеты
Заявки в личкуканалмессенджеры
Нет мониторингаобнаружениемониторинг
Нет окна измененийплановые работыизменения

Возможные причины

  1. Боязнь подписать цифры, которые не вытянуть.
  2. Скопировали SLA банка на 15 минут 24/7 без штата.
  3. Аутсорс продаёт «поддержку», в договоре размытые формулировки.
  4. Все заявки равны, потому что директор пишет в личку.
  5. Нет owner сервисов — влияние некому подтвердить.
  6. Редко: юридический отдел запретил слово SLA, тогда назовите «целевые сроки поддержки» — суть та же.

Диагностика

Соберите факты двух недель:

  1. Список обращений: когда создали, когда первый ответ, когда закрыли.
  2. Сколько было реальных остановок 1С/почты/VPN vs «не печатает».
  3. Кто отвечал ночью.

Если учёта нет — это уже диагноз канала заявок. Для SLA всё равно назначьте черновые цифры и начните мерить.

Посмотрите, есть ли дежурство: календарь, переадресация телефона, алерт на почту. Нет календаря — ночного SLA быть не может.

Критичные узлы из мониторинга (если он есть) vs обещания: нет смысла обещать P1 15 минут, если алерт приходит только утром на ящик, который не читают.

Решение

Минимальная таблица Contoso (пример, подставьте свои часы)

ПриоритетКогдаРеакцияЦель восстановленияКто
P124/7 или только 08–20 — явно30 минпо DRP сервисадежурный + owner
P2рабочие часы 08–182 ч8 чИван Петров / смена
P3рабочие8 ч3 раб. днясмена
P4рабочие2 раб. дняпо плануочередь

Зафиксируйте timezone и праздники. «Рабочие часы» без часов — дыра.

Что входит / не входит

Входит: недоступность сервиса, деградация, ИБ по отдельному пути. Не входит: новые хотелки, проекты, согласование закупок. Иначе SLA убьют внедрениями.

Эскалация

  1. Дежурный не подтвердил P1 за время реакции → звонок Ивану Петрову.
  2. Нет прогресса N минут → owner сервиса и руководитель IT.
  3. Внешняя зависимость (провайдер) — тикет провайдеру, часы их SLA рядом в CMDB.

Договор с подрядчиком

Если ночь закрывает аутсорс, цифры должны быть в договоре, не в презентации. Канал: общий тикет, не WhatsApp менеджера.

Связь с мониторингом

P1 с 03:00 возможен, только если алерт доходит до дежурного. Иначе честно пишите покрытие 08–18 и «best effort» ночью.

Как мерить, не обманывая себя

Время реакции считайте от создания тикета (или алерта) до первого публичного комментария дежурного, не от «увидел в личке». Если канал учёта кривой, сначала почините его. Ежемесячный отчёт Contoso: число P1, медиана реакции, число сорванных реакций, причины (нет дежурного / ложный P1 / ждали подрядчика).

Не включайте в знаменатель согласованные окна и ожидание вендора железа, но помечайте их отдельно: иначе «мы всегда в SLA» при мёртвом диске без гарантии. Для P3 не обещайте ночь. Напишите пользователям одну страницу «что такое P1» простым языком: 1С/AD/почта массово, не картридж.

Как проверить, что проблема устранена

  • Документ на одну страницу утверждён, лежит рядом с регламентом эксплуатации.
  • В тикетах виден приоритет и часы.
  • Учебный P1: засекли время до первого ответа, сравнили с таблицей.
  • Пользователи знают, что принтер ночью не P1 (коммуникация).

Раз в месяц: доля P1, среднее время реакции. Если всё P1 — шкала мертва, чините приоритезацию.

Зафиксируйте, кто дежурит в конкретную дату: календарь в том же контуре, что тикеты. Без имени на сегодня SLA ночью — фикция. Если дежурство одно на Ивана Петрова, покрытие 24/7 не пишите, даже если телефон «всегда с собой».

Если не помогло

  • Директор ломает очередь: отдельный класс «executive», прозрачный, иначе все будут ходить к нему.
  • Не хватает людей на 24/7: сузьте покрытие, не рисуйте ложные 15 минут.
  • Подрядчик не даёт отчёты: требуйте выгрузку реакций ежемесячно, иначе SLA нельзя проверить.

Профилактика

  • Пересмотр цифр раз в год или после найма/увольнения.
  • Новые сервисы получают приоритет и часы до анонса пользователям.
  • Плановые работы объявляются заранее, чтобы не путали с аварией.
  • Мониторинг критичных сервисов как условие ночного P1.

FAQ

SLA и KPI — одно и то же?

SLA — обещание заказчику. KPI — чем меряете команду. Можно одно число, но не подменяйте обещание внутренней удобной метрикой.

Нужно ли штрафовать админов за срыв?

Сначала смотрите загрузку и ложные P1. Штрафы без штата рождают фальшивые закрытия тикетов.

Реакция 30 минут при одном сотруднике?

Только если он реально дежурит с алертом. Иначе пишите 08–18 / 2 часа.

Как быть с филиалом в другом часовом поясе?

Укажите пояс в SLA. P1 площадки WH1 может не совпадать с HQ.

Входит ли консультация «как сделать Excel» в SLA?

Как P4 или отдельная очередь обучения. Не мешайте с аварией AD.

Можно ли временно приостановить SLA?

Да: инцидент катастрофы, массовый сбой провайдера. Фиксируйте в статусе, не молча.