Como fazer contrato de manutenção e suporte técnico de TI
SLA por severidade de chamados, suporte presencial e remoto, rotinas preventivas e exclusões de escopo protegem contratos de TI.

Contratos de suporte técnico de infraestrutura e software garantem a operação ininterrupta de empresas modernas. Quando não há delimitação clara entre atendimento preventivo, corretivo e chamados fora do horário comercial, a prestadora de serviços enfrenta sobrecarga e conflitos de expectativas.
Definição do parque tecnológico coberto e modalidades de suporte
O primeiro cuidado na elaboração do contrato é inventariar com precisão os itens sob a responsabilidade da contratada. A minuta precisa listar servidores, estações de trabalho, dispositivos de rede e licenças de sistemas corporativos operantes.
Equipamentos obsoletos, sem suporte do fabricante ou sem garantia de fábrica devem receber cláusula de ressalva técnica expressa, eximindo o prestador por falhas de projeto.
O texto deve especificar se o atendimento ocorrerá prioritariamente por acesso remoto ou com deslocamento presencial de analistas. É comum fixar que a triagem e diagnósticos iniciais sejam remotos, reservando visitas físicas apenas para falhas de hardware ou paradas de rede.
A tabela de equipamentos anexada ao contrato deve ser atualizada formalmente por aditivo sempre que o cliente adquirir novas máquinas ou incorporar filiais.
Listagem taxativa do parque de máquinas, softwares homologados e pontos de rede inclusos.
Previsão de suporte remoto ilimitado com franquia controlada de visitas presenciais mensais.
Exclusão de responsabilidade sobre equipamentos com lacre rompido ou modificados sem anuência.
Em uma frase:
Inventário minucioso dos equipamentos cobertos impede cobranças abusivas por computadores fora do escopo contratual.
Classificação de chamados por severidade e matriz de SLA
O Acordo de Nível de Serviço (SLA) é a espinha dorsal de qualquer contratação na área de tecnologia. O contrato deve segmentar os incidentes em níveis objetivos de criticidade, diferenciando panes generalizadas de dúvidas cotidianas de usuários.
Incidentes críticos demandam resposta imediata, enquanto solicitações rotineiras de configuração comportam prazos maiores de atendimento.
Para cada faixa de gravidade, devem ser definidos dois parâmetros temporais independentes: tempo de primeira resposta e tempo estimado para solução de contorno. A minuta precisa registrar com nitidez o canal oficial para abertura e contagem do relógio do chamado.
Aberturas informais por conversas particulares ou aplicativos não devem deflagrar prazos de descumprimento de SLA contratual.
Em uma frase:
Separar tempo de resposta de tempo de resolução com canal oficial de abertura evita contestações sobre metas de atendimento.

Manutenção preventiva programada versus atendimentos corretivos
Um suporte de TI profissional divide sua rotina entre manutenção preventiva e ações de resposta corretiva. O contrato deve reservar um calendário periódico para checagem de integridade de backups, atualização de patches de segurança e testes de no-breaks.
Essas rotinas preventivas diminuem o risco de paralisações catastróficas nas redes corporativas da empresa cliente.
O instrumento precisa delimitar a janela horária permitida para intervenções de manutenção programada. É recomendável pactuar que rotinas de reinicialização de servidores ocorram fora do horário comercial para não interromper a produtividade dos funcionários.
Para atendimentos em plantões noturnos ou finais de semana, deve-se estipular tabela diferenciada de hora técnica extraordinária.
Cronograma regular para rotinas de backup, testes de restauração e atualização de sistemas.
Janela de manutenção programada em dias não úteis ou horários com baixo tráfego de usuários.
Valor da hora técnica extraordinária para acionamentos além do limite contratado.
Em uma frase:
Rotinas preventivas periódicas reduzem chamados de emergência e preservam a integridade dos dados empresariais.
Segurança da informação, credenciais privilegiadas de acesso e LGPD
Técnicos e analistas de suporte de infraestrutura frequentemente manuseiam contas com privilégios de superusuário (root ou administrador do domínio), o que confere visibilidade irrestrita a arquivos estratégicos e dados cadastrais confidenciais. Essa condição atrai a incidência direta da Lei Geral de Proteção de Dados (Lei 13.709/2018) e do Marco Civil da Internet (Lei 12.965/2014).
O contrato deve estipular que a prestadora de TI atua estritamente na condição de operadora de dados, tratando as informações unicamente para fins de viabilizar a estabilidade operacional da contratante controladora.
A minuta deve obrigar a adoção de boas práticas de segurança cibernética: uso exclusivo de contas nominais auditáveis, registro automático de logs de conexão remota e revogação imediata de senhas de técnicos desligados da equipe.
Em caso de identificação de vulnerabilidade crítica ou incidente de segurança envolvendo vazamento de dados, o prestador tem a obrigação de comunicar a ocorrência à empresa cliente no prazo máximo de 24 horas úteis, prestando colaboração técnica nas contenções cabíveis.
Enquadramento da prestadora de TI como operadora de dados cadastrais conforme a LGPD.
Proibição expressa de uso de senhas compartilhadas genéricas sem rastreabilidade de logs.
Protocolo de notificação compulsória de incidentes cibernéticos em até 24 horas úteis.
Em uma frase:
Governança de acessos privilegiados e conformidade com a LGPD blindam o fornecedor de TI contra penalidades regulatórias.
Checklist de conferência do contrato de suporte técnico de TI
A clareza técnica do contrato confere serenidade ao prestador e confiabilidade à infraestrutura da empresa cliente. Veja também os parâmetros de disponibilidade no contrato de SaaS e SLA e explore a trilha de software e tecnologia.
O modelo de contrato de manutenção e suporte técnico contempla todas essas métricas operacionais com preenchimento guiado.
| Ponto Crítico | Ambiguidade Frequente | Cláusula Recomendada e Base Legal |
|---|---|---|
| Horário de cobertura | Exigência de atendimento 24/7 | Fixar horário comercial (ex: 8h às 18h) com plantão sobreaviso pago |
| Licenciamento | Culpa por softwares piratas | Declaração de que o cliente responde pelas licenças instaladas |
| Perda de dados | Responsabilidade ilimitada | Isenção de perda por ausência de ferramenta de backup contratada pelo cliente |
| Peças de reposição | Prestador obrigado a comprar peças | Custo de materiais e componentes por conta exclusiva do cliente |
| Acesso a dados | Risco de infração à LGPD | Prestador como operador com compromisso rigoroso de sigilo (Lei 13.709) |
| Teto indenizatório | Pedido de indenização desmedido | Cláusula de limitação de responsabilidade ao teto de 3 a 6 mensalidades |
A proteção de dados e o dever de sigilo profissional ganham relevância singular, pois técnicos de TI possuem credenciais administrativas privilegiadas. O contrato deve vincular os deveres da equipe técnica às exigências da Lei Geral de Proteção de Dados (LGPD).
Por derradeiro, delimite a responsabilidade civil do prestador a um teto correspondente a algumas mensalidades do contrato.
Em uma frase:
Excluir o custo de peças de reposição e exigir conformidade de licenças do cliente blindam a rentabilidade do suporte de TI.
Coloque a cláusula no contrato
O modelo de Contrato de Manutenção e Suporte Técnico monta essas cláusulas com os seus dados em etapas curtas. A prévia é grátis e o contrato completo custa R$ 19,90, enviado pelo WhatsApp após o pagamento.
Perguntas frequentes
A empresa de suporte de TI responde por perda de dados de clientes?
Em regra não, desde que o contrato estipule que a contratação e custeio das ferramentas de backup são deveres do cliente. A agência responde apenas se tiver assumido formalmente a rotina de cópias e falhado por negligência comprovada.
O que acontece se o cliente pedir atendimento fora do horário comercial?
O contrato deve prever que acionamentos em feriados, noites ou finais de semana dependem de contratação específica de sobreaviso ou serão faturados com base em valor de hora técnica extraordinária pré-fixada.
Quem deve arcar com o custo de peças e componentes danificados?
O custo de reposição de peças de hardware (como memórias, discos e placas-mãe) é de responsabilidade integral do cliente contratante, cabendo ao prestador de serviços apenas o diagnóstico e a instalação da peça.
Como monitorar se o SLA de atendimento está sendo cumprido?
O controle deve ser feito mediante sistema formal de abertura de chamados (tickets), registrando data, horário, nível de severidade e histórico de interações até o encerramento do chamado pelo usuário solicitante.
O técnico de suporte pode acessar dados pessoais dos colaboradores do cliente?
Apenas o estritamente indispensável para o reparo do sistema. O contrato deve conter termo de confidencialidade alinhado à LGPD, proibindo cópia, retenção ou compartilhamento de arquivos cadastrais e pessoais.
Como regular o uso de senhas de administrador por técnicos terceirizados?
O contrato deve exigir contas de acesso nominais, proibindo senhas genéricas compartilhadas, além de prever guarda segura de credenciais, logs de auditoria e revogação imediata de acessos de técnicos desligados da prestadora.
Fontes consultadas
- Código Civil Brasileiro (Lei 10.406/2002)Presidência da República
- Marco Civil da Internet (Lei 12.965/2014)Presidência da República
- Diretrizes sobre Tratamento de Dados PessoaisAutoridade Nacional de Proteção de Dados
Este conteúdo tem finalidade informativa, trata de situação geral e não substitui a análise jurídica do caso concreto nem a revisão do contrato por um advogado.
Conteúdo publicado por Redação FazMeuContrato no FazMeuContrato. Correções e sugestões de pauta são bem-vindas pela página de contato.
Continue lendo
Contrato de SaaS: disponibilidade, SLA e o que acontece na queda
Disponibilidade medida, janela de manutenção, créditos na queda e limite de responsabilidade: o contrato de SaaS só funciona quando esses números estão escritos.
Contrato de desenvolvimento de software: o que não pode faltar
Escopo em entregas, aceite técnico, dono do código, licenças de terceiros e sustentação depois do go-live: o que falta nesses pontos vira discussão no fim do projeto.
Como fazer contrato de implementação de sistema e ERP
Etapas de implantação, homologação com aceite formal, migração de dados e governança evitam estouros de orçamento em projetos de software.
