---
title: "SLA de soporte de software: tiempos de respuesta"
description: "Cómo fijar los tiempos de respuesta del soporte de un software a medida: niveles de gravedad, respuesta y resolución, horario, medición y penalizaciones."
canonical: https://caricalia.com/notas/tiempos-de-respuesta-soporte-software
last-updated: 2026-10-09
---

# SLA de soporte de software: tiempos de respuesta

> Un SLA sirve si dice qué es urgente con ejemplos de tu negocio, separa empezar de arreglar y se puede medir sin discutir. Con una tabla de niveles para adaptar.

Publicado: 2026-10-09

Autor: carlos

Temas: mantenimiento, soporte, contratos

---

## Qué tiempos de respuesta pedir en el soporte de un software

Pide tiempos distintos según la gravedad, con cada nivel definido con ejemplos de
tu negocio. Separa el tiempo de respuesta, cuándo empieza alguien a trabajar, del
de resolución, cuándo vuelve a funcionar. Di qué horario cubre cada nivel y desde
qué momento se cuenta. Un acuerdo de nivel de servicio (SLA) que solo dice
«respuesta en 24 horas» no protege a nadie: no dice para qué, ni en qué horario,
ni desde cuándo.

Esta nota explica cómo se definen los niveles, qué es razonable pedir a un
proveedor pequeño y qué no, cómo se mide y qué penalizaciones tienen sentido.
Trae una tabla de partida para adaptar. Es la pieza que falta en muchos
[contratos de mantenimiento de software](/notas/contrato-mantenimiento-software).

## Cómo se definen los niveles de gravedad

La gravedad la decide el efecto sobre el negocio, no lo difícil que sea el
arreglo. Un fallo trivial de código que impide cobrar es crítico. Un problema
complejo en un informe que se mira una vez al mes no lo es.

Cuatro niveles bastan para casi cualquier sistema. Lo importante es que cada uno
lleve ejemplos concretos de tu operación, escritos en el contrato.

| Nivel | Definición | Ejemplos |
|---|---|---|
| 1 · Crítico | El sistema no está disponible, o una función por la que pasa dinero no funciona, o hay datos expuestos | No se pueden emitir facturas. Los pedidos no llegan al almacén. Un cliente ve los datos de otro |
| 2 · Alto | Una función importante falla y el rodeo es caro o arriesgado | Los cobros se registran, pero hay que conciliarlos a mano. Las notificaciones a clientes no salen |
| 3 · Medio | Algo falla y hay un rodeo razonable | Un informe sale con una columna vacía. Un filtro no funciona y se puede buscar a mano |
| 4 · Bajo | Defecto menor, consulta o mejora | Un texto mal escrito. Una pregunta sobre cómo funciona algo |

Dos reglas evitan discusiones. La primera: quien avisa propone el nivel y el
proveedor puede reclasificarlo, pero explicando por qué y por escrito. La
segunda: un nivel 2 que dura demasiado sube a nivel 1.

## Qué diferencia hay entre tiempo de respuesta y tiempo de resolución

**Tiempo de respuesta** es lo que tarda alguien con capacidad de actuar en
confirmar que está trabajando en el problema. Un acuse automático no cuenta.

**Tiempo de resolución** es lo que tarda el sistema en volver a funcionar. Puede
ser con un arreglo provisional: desactivar una función, volver a la versión
anterior, hacer a mano un paso automático. El arreglo definitivo se programa
después, con su propio plazo.

Separar las dos cosas protege a las dos partes. El cliente sabe que alguien está
en ello desde el principio. El proveedor no se compromete a arreglar en dos horas
un fallo cuya causa todavía no conoce, pero sí a devolver el servicio.

Para los niveles bajos tiene más sentido hablar de plazo de entrega que de
resolución: un defecto menor entra en la siguiente versión programada.

## Qué horario debe cubrir el soporte

Es la decisión que más cambia el precio. Hay tres opciones habituales:

- **Horario laborable.** Por ejemplo, de lunes a viernes de 9 a 18, con el
  calendario de festivos de una ciudad concreta escrito en el contrato.
- **Horario ampliado.** Laborable más una franja de tarde o los sábados, cuando el
  negocio opera en esos momentos.
- **24 horas, 7 días.** Alguien localizable a cualquier hora para el nivel 1.

El reloj solo corre dentro del horario pactado. Un nivel 3 avisado el viernes a
las 17:30 con respuesta de un día laborable se contesta el lunes por la tarde, y
eso cumple.

## Qué es razonable pedir a un proveedor pequeño

Un servicio 24 horas de verdad exige guardias: varias personas que se turnan para
estar localizables, con su descanso y sus vacaciones cubiertos. Un proveedor con
dos o tres personas técnicas que promete 24 horas sin guardias promete, en la
práctica, que una persona no desconecta nunca. Ese compromiso se rompe la primera
vez que esa persona está de vacaciones o enferma.

Para la mayoría de sistemas de una pyme, lo que funciona es una combinación:

- **Horario laborable para todos los niveles.**
- **Fuera de horario, solo el nivel 1, con mejor esfuerzo.** El proveedor intenta
  responder, pero no hay penalización si no puede.
- **Vigilancia automática** que avisa de las caídas antes de que llame un
  cliente.
- **Un procedimiento de emergencia que el cliente puede seguir solo**, como volver
  a la versión anterior o activar una página de mantenimiento.

Si tu negocio factura de noche o en fin de semana, entonces sí necesitas un nivel
1 cubierto fuera de horario, y hay que pagarlo como lo que es. Lo honesto es que
el proveedor diga si puede cubrirlo con guardias reales o no.

Un SLA tampoco arregla que el sistema dependa de una sola persona del proveedor.
Si es así, el problema está antes, y se trata en
[software que depende de una sola persona](/notas/software-depende-de-una-persona).

## Tabla de niveles para adaptar

Esta tabla es una propuesta nuestra de partida para un sistema de pyme con horario
laborable. No es una media de mercado ni un estándar: los números hay que
ajustarlos a lo que cuesta cada hora de parada en tu negocio.

| Nivel | Respuesta | Resolución o rodeo | Horario |
|---|---|---|---|
| 1 · Crítico | 1 hora | 4 horas | Laborable con compromiso; fuera de horario, mejor esfuerzo o guardia pactada |
| 2 · Alto | 4 horas | 2 días laborables | Laborable |
| 3 · Medio | 1 día laborable | Siguiente versión programada, o 10 días laborables | Laborable |
| 4 · Bajo | 3 días laborables | Se prioriza con el cliente | Laborable |

Para ajustarla, pregúntate qué pierdes por cada hora que no se puede facturar,
cobrar o servir. Si una hora de parada cuesta más que un mes de cuota, el nivel 1
tiene que ser más estricto y hay que pagarlo.

## Cómo se mide el cumplimiento

Un SLA que no se puede medir sin discutir es una declaración de intenciones. Para
que se pueda medir hacen falta cuatro cosas:

- **Un único canal de aviso que deje hora.** Un sistema de incidencias o un correo
  a una dirección concreta. Un mensaje a un móvil personal no deja constancia
  fiable.
- **Cuándo empieza el reloj.** Desde que llega el aviso por el canal pactado,
  dentro del horario del nivel.
- **Cuándo se para.** Mientras el proveedor espera algo del cliente, como un
  acceso, una prueba o una respuesta, el reloj se detiene. Tiene que estar escrito.
- **Un informe mensual** con cada incidencia, su nivel, sus tiempos y si cumplió.

La disponibilidad del sistema, el porcentaje del tiempo que está en marcha, es
otra métrica. Solo tiene sentido si el proveedor controla también la
infraestructura. Si el servidor es de un tercero, el proveedor de mantenimiento no
puede comprometer una disponibilidad que no depende de él.

## Penalizaciones y créditos: cuáles funcionan

La penalización sirve para que el incumplimiento cueste algo, no para cobrarse el
daño. Las que funcionan son simples:

- **Créditos sobre la cuota.** Un porcentaje de la cuota mensual por cada
  incumplimiento de nivel 1 o 2, con un tope mensual.
- **Derecho a resolver el contrato** si los incumplimientos de nivel 1 se repiten
  en un periodo corto. Es la penalización que de verdad importa.
- **Revisión obligatoria** tras cada nivel 1: qué pasó, por qué y qué se cambia
  para que no se repita, por escrito.

Las penalizaciones que no funcionan son las que nadie cobra. Una multa
desproporcionada para un proveedor pequeño acaba negociándose a la baja o
llevando al proveedor a reclasificar todo como nivel 3.

## Si el fallo expone datos personales

Una violación de seguridad de datos personales tiene plazo legal propio. El
[Reglamento general de protección de datos](https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32016R0679)
obliga al responsable a notificarla a la autoridad de control sin dilación
indebida y, si es posible, en 72 horas desde que la conoce (artículo 33.1). El
encargado, que suele ser el proveedor de mantenimiento, tiene que avisar al
responsable sin dilación indebida (artículo 33.2).

Por eso cualquier exposición de datos debe ser nivel 1 en el SLA. Y el contrato
tiene que concretar en horas qué significa «sin dilación» para el proveedor.

## Errores frecuentes al escribir un SLA

- **Un solo tiempo para todo.** «Respuesta en 24 horas» trata igual una caída de
  la facturación que un texto mal escrito.
- **Niveles sin ejemplos.** «Crítico: afecta gravemente al negocio» se interpreta
  distinto por cada lado.
- **No decir el horario.** Sin él, nadie sabe si el reloj corre de noche.
- **Confundir responder con resolver.** Un acuse en diez minutos no sirve si nadie
  trabaja en el problema.
- **Prometer 24 horas sin guardias.** Es el compromiso que antes se rompe.

## Preguntas frecuentes

### ¿Qué es un SLA en el soporte de software?

Es el acuerdo de nivel de servicio: la parte del contrato que fija en cuánto
tiempo responde y resuelve el proveedor cada tipo de incidencia, en qué horario y
con qué consecuencias si no cumple.

### ¿Qué tiempo de respuesta es razonable para una incidencia crítica?

Depende de lo que cueste la parada en tu negocio y de si pagas cobertura fuera de
horario. Como punto de partida, una hora de respuesta en horario laborable y la
devolución del servicio en pocas horas, aunque sea con un arreglo provisional.

### ¿Tiene que haber soporte 24 horas?

Solo si tu negocio opera fuera de horario y una parada en esas horas cuesta
dinero. Si es así, hay que pagar guardias reales. Si no, basta con horario
laborable, vigilancia automática y un procedimiento de emergencia.

### ¿Qué pasa si el proveedor no cumple el SLA?

Lo que diga el contrato: normalmente créditos sobre la cuota y, si los
incumplimientos graves se repiten, el derecho a resolverlo. Sin un informe mensual
de tiempos es difícil demostrar el incumplimiento.

Si tu software está en producción y quieres un soporte con estos tiempos por
escrito, así trabajamos el [mantenimiento de software](/mantenimiento-de-software):
la cuota dice qué cubre, en qué horario y en cuánto tiempo respondemos.
