ISO/IEC 20000-1 u praksi - Odnosi i dogovori: SLA i dobavljači

ISO/IEC 20000-1 u praksi — deo 6 od 10

Katalog usluga iz prethodnog teksta kaže šta Nimbus Ops nudi. Ovaj deo standarda traži nešto preciznije: da se ta obećanja formalizuju u brojeve koje klijent može da drži u ruci, i da se isto uradi unazad — prema dobavljačima od kojih ta obećanja zavise. Bez ovoga, "brza podrška" znači različite stvari za Nimbus Ops i za klijenta, a "pouzdana platforma" je prazna fraza dok se ne prizna da ona zapravo zavisi od toga koliko je pouzdan AWS.

8.3.2 — Upravljanje poslovnim odnosom

Pre samog SLA teksta, vredi pomenuti kako Nimbus Ops uopšte održava odnos sa klijentima van tiketa i incidenata. Za Enterprise klijente (Meridian Grid, Bregenz Systeme) postoje kvartalni service review sastanci koje vodi Milica Đorđević — pregled dostupnosti, otvorenih incidenata i planova za narednu perijodu. Za manje klijente na Standard/Premium paketima, ovo je zamenjeno godišnjim pregledom i redovnim praćenjem CSAT ocene (cilj ≥4,5, definisan u delu 3 ove serije). Žalbe i eskalacije van standardnog tiketing procesa idu direktno Milici, koja ih zavodi i prati do zatvaranja — to sprečava da nezadovoljstvo klijenta ostane "negde u Slack poruci" bez traga.

8.3.3 — Ugovor o nivou usluge (SLA)

Evo pune verzije SLA dokumenta za Nimbus Watch platformu, sa ciljevima po paketu, ograničenjima i izuzecima. Ovo je dokument koji se prilaže uz svaki ugovor i na koji se klijenti direktno pozivaju kad nešto ne radi kako očekuju.

Nimbus Ops d.o.o. — ugovorni dodatak
Ugovor o nivou usluge (SLA) — Nimbus Watch platforma
Šifra dokumenta: NO-SMS-DOC-011 Verzija: 1.2 Status: Aktivan
Vlasnik dokumenta: Milica Đorđević Odobrio: Marko Jovanović Poslednje ažuriranje: 03.02.2026.

1. Obim
Ovaj SLA se odnosi na uslugu Nimbus Watch (paketi Standard, Premium i Enterprise, definisani u Katalogu usluga NO-SMS-DOC-009). Ne pokriva usluge implementacije ili održavanja infrastrukture pod Nimbus Care — te usluge imaju sopstvene ugovorene rokove definisane po projektu.

2. Definicije

  • Dostupnost — procenat vremena u kalendarskom mesecu kada je Nimbus Watch API i dashboard dostupan i funkcionalan, mereno eksternim monitoring servisom nezavisnim od AWS infrastrukture na kojoj platforma radi.
  • Vreme prvog odziva — vreme od prijave incidenta do prve reakcije podrške sa potvrdom prijema i početnom procenom.
  • Vreme rešavanja — vreme od prijave do trenutka kada je usluga vraćena u normalan rad (ne nužno i do korenog uzroka problema).
  • Prioriteti — P1 (kritičan, platforma nedostupna ili ključna funkcija ne radi za sve korisnike klijenta), P2 (visok, značajna degradacija), P3 (srednji, ograničen uticaj), P4 (nizak, kozmetički problem ili upit).

3. Ciljevi nivoa usluge po paketu

Standard Premium Enterprise
Dostupnost (mesečno)≥ 99,5%≥ 99,7%≥ 99,9%
Radno vreme podrškeRadnim danima 09–17hRadnim danima 08–20h24/7 za P1, 08–20h za ostalo
P1 — odziv / rešavanje2h / best effort1h / cilj 8h15 min / cilj 4h
P2 — odziv / rešavanje4h / best effort2h / cilj 1 radni dan1h / cilj 8h
P3 — odziv1 radni dan4h4h
P4 — odziv3 radna dana2 radna dana1 radni dan

Interni cilj tima za P1 odziv i MTTR (deo 3 ove serije, NO-SMS-DOC-004) postavljen je prema Enterprise nivou — to je najstroži prag koji tim mora da drži, a niži paketi ga automatski ispunjavaju.

4. Ograničenja obima
SLA ne pokriva probleme koji nastaju usled: infrastrukture klijenta van instaliranog Nimbus Watch agenta, internet konekcije na strani klijenta, izmena konfiguracije koje je klijent samostalno napravio bez konsultacije sa Nimbus Ops timom, ili korišćenja platforme van dokumentovanih ograničenja (npr. broj čvorova iznad ugovorenog paketa).

5. Izuzeci

  • Planirano održavanje, najavljeno najmanje 5 radnih dana unapred, po pravilu nedeljom 02:00–04:00 CET — ne računa se u dostupnost.
  • Incidenti uzrokovani ispadom kod trećih strana van kontrole Nimbus Ops-a (npr. regionalni ispad kod AWS-a koji prevazilazi AWS-ove sopstvene garancije — videti deo 8.3.4 u nastavku).
  • Viša sila.

6. Merenje i izveštavanje
Dostupnost i vremena odziva mere se automatski i dostavljaju klijentu u mesečnom izveštaju o performansama usluga (format obrađen u delu 10 ove serije). Enterprise klijenti dodatno dobijaju pristup živom dashboardu sa istorijskim podacima.

7. Posledice neispunjenja cilja
Za Enterprise paket: ako mesečna dostupnost padne ispod ugovorenog cilja, klijent ostvaruje kredit od 5% mesečne pretplate za svakih započetih 0,1 procentnog poena ispod cilja, najviše 20% mesečne pretplate. Za Standard i Premium pakete ne postoje formalni finansijski krediti — neispunjenje cilja automatski pokreće interni pregled uzroka i eskalaciju opisanu ispod.

8. Eskalacija
Ako klijent smatra da SLA cilj nije ispunjen: prva tačka kontakta je dodeljeni Customer Success predstavnik; ako u roku od 2 radna dana nije rešeno, eskalira se Milici Đorđević; za Enterprise klijente, nerešene eskalacije preko 5 radnih dana idu direktno Marku Jovanoviću.

9. Istorija revizija

Verzija Datum Opis izmene
1.0 14.05.2025. Prva verzija, pokrivala samo Standard i Premium pakete
1.1 02.10.2025. Dodat Enterprise nivo nakon potpisivanja ugovora sa Meridian Grid
1.2 03.02.2026. Pojašnjeno merenje dostupnosti (nezavisan eksterni monitoring); usklađeno sa internim ciljevima iz NO-SMS-DOC-004

8.3.4 — Upravljanje dobavljačima

Nimbus Ops ne može klijentu da obeća 99,9% dostupnosti a da pritom ne zna šta mu tačno obećava AWS. Ovaj dokument je interni — ne menja AWS-ove uslove korišćenja, nego pokazuje kako Nikola Erić prati da li se Nimbus Ops-ova infrastruktura oslanja na realna obećanja, i šta se dešava kad ih dobavljač ne ispuni.

Nimbus Ops d.o.o. — interni dokument sistema upravljanja uslugama
Upravljanje odnosom sa dobavljačem — AWS
Šifra dokumenta: NO-SMS-DOC-012 Verzija: 1.0 Status: Aktivan
Vlasnik dokumenta: Nikola Erić Poslednje ažuriranje: 03.02.2026. Ciklus pregleda: Kvartalno

1. Osnovni podaci o ugovoru
Nimbus Ops posluje po AWS Enterprise Agreement modelu, sa AWS Enterprise Support planom koji uključuje dodeljenog Technical Account Manager-a (TAM) i garantovana vremena odziva na support case-ove. Ugovor se obnavlja godišnje, sledeća obnova mart 2027 (videti Registar imovine, stavka A001).

2. Servisi koje Nimbus Ops koristi i obaveze AWS-a

AWS servis Koristi se za AWS SLA obaveza
EKS / EC2Hostovanje aplikativnih servisa (CI-005)99,95% mesečno (regionalno)
RDS (Multi-AZ)Primarna baza podataka (CI-004)99,95% mesečno
MSK (Kafka)Obrada događaja (CI-006)99,9% mesečno
S3Skladištenje istorijskih podataka i backupa99,9% mesečno
Route 53DNS i failover rutiranje100% (SLA sa kreditima od prvog odstupanja)

Ove brojke su razlog zašto Nimbus Ops Enterprise SLA cilj (99,9%) nije postavljen iznad onoga što osnovna infrastruktura realno može da podrži bez dodatne redundanse — otud multi-AZ arhitektura i DR region eu-west-1 (videti CMDB, deo 5 ove serije).

3. Praćenje performansi dobavljača
Nikola Erić prati AWS Health Dashboard i CloudWatch alarme (uključujući region-health-critical pomenut u runbook-u iz dela 4 ove serije) i mesečno beleži broj i trajanje incidenata koje je prouzrokovao AWS, odvojeno od incidenata izazvanih sopstvenim kodom ili konfiguracijom.

4. Eskalacija ka AWS-u
Za kritične probleme otvara se Severity 1 support case kroz Enterprise Support (garantovan odziv AWS-a unutar 15 minuta). Za probleme koji zahtevaju dublju analizu ili planiranje (npr. kapacitet, nove funkcije), koristi se direktan kontakt sa dodeljenim TAM-om, uz kvartalne business review sastanke.

5. Pregled odnosa
Kvartalni business review sa AWS-om (Nikola Erić i Marko Jovanović) pokriva optimizaciju troškova, planirane promene na AWS strani koje mogu uticati na Nimbus Watch, i najavu novih usluga koje bi mogle biti relevantne.

6. Rizik zavisnosti od jednog dobavljača
Registar rizika (NO-SMS-DOC-005, R01 i R06) već beleži zavisnost od AWS-a kao dobavljača. Trenutno nema konkretnog plana za multi-cloud arhitekturu — procena je da bi trošak i kompleksnost takvog poduhvata premašili korist za firmu ove veličine. Umesto toga, otpornost se gradi kroz multi-region pristup unutar samog AWS-a (eu-central-1 / eu-west-1).

7. Sekundarni dobavljač — SecuraLab d.o.o.
Godišnji ugovor o penetracionom testiranju upravlja se odvojeno, u nadležnosti Stefana Vukovića (videti Registar imovine, stavka A009, i rizik R08). Za razliku od AWS-a, zavisnost od ovog dobavljača je niska — identifikovan je alternativni provajder u slučaju kašnjenja ili raskida ugovora.

Kako se ovo koristi u svakodnevnom radu

SLA dokument se najviše koristi u dva trenutka koja se retko poklapaju u vremenu — na potpisivanju ugovora, kad Milica Đorđević objašnjava razliku između paketa, i mesecima kasnije, kad nešto krene naopako i klijent pita "šta smo tačno ugovorili". Bez jasno napisanih ograničenja obima (tačka 4), svaki takav razgovor bi se pretvorio u pregovaranje iznova — ovako, oboje strane gledaju isti tekst.

Dokument o upravljanju AWS odnosom se koristi drugačije — retko ga neko otvara u trenutku incidenta (tada se koristi runbook iz dela 4), ali se direktno citira na kvartalnom pregledu rukovodstva kad Marko Jovanović pita "da li nas dobavljač ikad iznevri, i šta onda" — brojevi iz tačke 2 i evidencija iz tačke 3 daju konkretan odgovor umesto utiska.

Sledeći tekst u seriji prelazi na ponudu, potražnju, dizajn i promene — plan kapaciteta, politiku upravljanja promenama, obrazac zahteva za promenu (RFC) i plan izdanja.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)