Managed services de TI no Brasil são a operação contínua e proativa da infraestrutura de tecnologia por um MSP, provedor de serviços gerenciados, sob contrato com metas de SLA, o acordo de nível de serviço. Diferem do break-fix, que age depois da falha, e costumam ser operados a partir de um NOC, o centro de operações.
Managed services de TI, ou serviços gerenciados de TI, são o modelo em que uma empresa entrega a um provedor a operação contínua do seu ambiente de tecnologia. Em muita PME, a TI só aparece quando algo quebra: o servidor cai, o backup falha, o usuário reclama, e a conta de TI sobe sem aviso.
Quem assina esse custo, o CEO ou o CFO, costuma depender de uma pessoa, o “cara do TI”, e de chamados reativos. Entender o modelo evita contratar pelo preço da hora técnica e descobrir o escopo depois.
Antes de escolher um provedor, vale entender o que é um MSP, o que entra no escopo de um gerenciamento de infraestrutura de TI, como o break-fix difere do modelo gerenciado, como funciona um NOC e como ler um SLA.
O que são managed services de TI no Brasil e o que entra no escopo
Managed services de TI no Brasil se definem por três coisas: quem opera o ambiente, o que entra no escopo e onde termina a plataforma e começa o serviço. Sem essas três respostas, qualquer comparação entre fornecedores parte do ponto errado.
Definição de MSP e de serviços gerenciados
Segundo a CISA, agência norte-americana, managed service providers (MSPs) são entidades que entregam, operam ou gerenciam serviços e funções de TIC para seus clientes por meio de um acordo contratual, como um acordo de nível de serviço.
Na prática, managed services de TI são serviços de operação contínua e proativa da infraestrutura de tecnologia de uma empresa, contratados com escopo e metas de SLA definidos. O foco está na operação do ambiente no dia a dia, e não no conserto pontual de falhas.
Para o decisor, a consequência é concreta. O contrato descreve o que será feito e com quais metas, e isso reduz a surpresa de custo corretivo.
Escopo típico para uma PME
O escopo típico de managed services de TI para uma PME reúne monitoramento, suporte técnico, atualização de sistemas, backup, segurança, administração de ambientes e relatórios. Cada item pode variar de contrato para contrato, e por isso vale conhecer os blocos.
- Monitoramento: acompanhamento contínuo de dispositivos e serviços, com alertas automáticos para quem responde.
- Suporte técnico corporativo: atendimento ao usuário e gestão de incidentes.
- Patching: atualização periódica de sistemas e correções.
- Backup e continuidade: proteção e recuperação dos dados da empresa.
- Segurança gerenciada: componentes como Microsoft Defender e Microsoft Sentinel, tratados como parte do escopo.
- Administração de Microsoft 365 e Azure: rotina de gestão, incluindo gestão de mudança.
- Relatórios executivos: visão da saúde do ambiente para quem decide.
Cada bloco responde a uma dor de gestão. O monitoramento reduz a chance de descobrir a falha pelo usuário, e os relatórios dão ao CEO e ao CFO visibilidade do que acontece na TI. A administração contínua de Microsoft 365 e Azure evita que a assinatura vire um ambiente sem rotina. Quando a empresa mantém ambientes híbridos, a gestão deles também entra no escopo.
Plataforma Microsoft e serviço gerenciado não são a mesma coisa
Microsoft 365 e Azure são plataformas, e managed services é o serviço de operar, monitorar, proteger e evoluir o ambiente que usa essas plataformas.
A licença dá o direito de uso. A rotina de administração, a gestão de mudança, o monitoramento e o suporte vêm do serviço. Quem compra o Microsoft 365 completo e usa só Word, Excel e PowerPoint paga pela Ferrari e dirige o Fusca. O serviço gerenciado trata do uso do ambiente, e não apenas do direito de usá-lo. Tratar o contrato como compra de licença ou de horas de suporte é um erro comum.
Do break-fix ao modelo gerenciado: o que muda na operação
A diferença entre break-fix e serviços gerenciados está no momento em que o provedor entra em ação. Break-fix é chamar o bombeiro quando o fogo começou. Serviço gerenciado é o sistema de detecção, a manutenção periódica e o plano de evacuação.
Como funciona o break-fix e onde ele custa caro
No modelo break-fix, o provedor atua depois que o problema ocorre. O usuário abre um chamado, o técnico conserta, e o custo varia conforme o número de atendimentos. Para o CFO, isso significa custo corretivo imprevisível. Para o CEO, significa uma empresa que descobre a queda do servidor ou a falha de backup pela reclamação do usuário.
Serviço gerenciado: proatividade, gestão de mudança e a virada de 2019
No modelo de serviços gerenciados, o provedor monitora e mantém o ambiente de forma contínua para evitar a falha, e a gestão de mudança entra como disciplina formal.
O Cloud Adoption Framework (CAF) da Microsoft organiza a operação gerenciada na abordagem RAMP: Ready, Administer, Monitor e Protect. Ele recomenda runbooks e procedimentos documentados e revisões operacionais periódicas, que cita em base semanal. Segundo o CAF, a mudança é a maior causa de falha na nuvem, o que justifica uma gestão de mudança formal.
O ganho de negócio é duplo. O contrato traz escopo e metas definidos, o que dá previsibilidade, e a equipe interna deixa de apagar incêndio e volta a projetos.
A Qualiserve, parceira Microsoft de serviços gerenciados e com 20 anos de mercado, conduziu em 2019 a virada do modelo break-fix para serviços gerenciados.
NOC: como o monitoramento funciona na prática
O NOC, centro de operações, é onde o monitoramento acontece na prática: uma equipe acompanha o ambiente de forma contínua, recebe alertas e aciona o atendimento.
A orientação do CAF Manage para a operação na nuvem recomenda cobertura de suporte 24/7, em modelo follow-the-sun ou com escalas de plantão, e alertas automáticos para quem responde. Recomenda também integrar o Azure Monitor e o Azure Service Health a um sistema de tickets, de modo que os incidentes sejam gerados automaticamente.
O NOC próprio da Qualiserve monitora mais de 20.000 dispositivos.
Para o cliente, as perguntas certas são onde o monitoramento é feito, qual a cobertura e como é o escalonamento, e se os alertas chegam automaticamente a quem responde.
SLA e critérios para escolher um provedor de managed services de TI
Escolher um provedor de managed services de TI é, em boa parte, verificar quatro frentes por escrito: o SLA, as cláusulas de segurança, o controle de acesso e a divisão de papéis. Todas reduzem o risco de contratar sem saber o que está sendo comprado.
Como ler um SLA
Segundo a Microsoft, um SLA é um compromisso contratual condicional entre provedor e cliente, com consequências definidas se a meta não for cumprida.
A palavra condicional pesa. Se o problema não se enquadra na definição documentada de indisponibilidade, o SLA não o cobre, e por isso as definições importam tanto quanto o percentual. Os SLAs costumam excluir:
- manutenção planejada;
- ações do cliente;
- configuração incorreta;
- cotas excedidas;
- recursos em preview.
A medição também merece atenção: SLAs normalmente medem a disponibilidade ao longo do período de cobrança, e não em tempo real.
Os créditos de serviço costumam ser percentuais da mensalidade e não cobrem receita perdida, perda de clientes ou dano reputacional. Para o CFO, o crédito é um desconto na fatura, não um seguro contra a parada. Um SLO, ou objetivo de nível de serviço, é uma meta interna de confiabilidade. O SLA descreve o mínimo garantido, e o SLO reflete o que os usuários realmente precisam. Perguntar quais SLOs o provedor persegue internamente mostra se a operação mira além do mínimo contratual.
Cláusulas e controles de acesso que o contrato deve prever
A CISA recomenda que o contrato entre MSP e cliente registre, por escrito, quem responde pelo quê em segurança. Entre as cláusulas indicadas estão:
- identificação transparente da titularidade dos papéis e das responsabilidades de segurança;
- exigência de autenticação multifator (MFA) nos serviços e produtos recebidos e em todas as contas do MSP usadas para acessar o ambiente do cliente;
- definição de como e quando o MSP notifica o cliente sobre um incidente;
- definição de quem responde por endurecimento (hardening), detecção e resposta a incidentes.
No Azure, o Azure Lighthouse permite que provedores gerenciem recursos de clientes enquanto o cliente mantém o controle sobre quem acessa, o que pode acessar e quando remover o acesso. O cliente audita as ações do provedor, e as mudanças ficam registradas no log de atividade do tenant do cliente.
Esses controles respondem ao medo de perder o domínio do ambiente. Terceirizar a operação não precisa significar entregar as chaves sem registro.
Papéis, transparência e perguntas para fazer ao fornecedor
O CAF orienta definir com clareza quais funções o parceiro assume, como a operação da plataforma ou a gestão de cargas de trabalho, e garantir que elas complementem a equipe interna sem sobreposição. A empresa não precisa abrir mão do seu time de TI: precisa saber o que é de cada lado.
Um roteiro de perguntas para o fornecedor ajuda a transformar isso em contrato:
- O que é monitorado, o que é tratado e o que fica fora do escopo, por escrito?
- O NOC é próprio? Qual o horário de cobertura e como é o escalonamento?
- Como o SLA define indisponibilidade, quais são as exclusões e como se calculam os créditos?
- Quem responde, no contrato, por hardening, detecção e resposta a incidentes?
- Como o cliente audita e revoga os acessos do provedor?
- Quais relatórios executivos o CEO e o CFO recebem, e com que frequência?
Contratar pelo preço da hora técnica, sem essas respostas, é um erro comum. O valor só pode ser comparado quando o escopo e as metas estão claros.
A Qualiserve convida a empresa a conversar sobre um assessment do ambiente de TI, primeiro passo do processo Assessment, Setup, Sustentação e Evolução, para definir escopo e metas de operação sob medida. O contato pode ser feito pelo formulário do site.
Perguntas frequentes sobre managed services de TI
Managed services de TI servem para PME?
Sim. Empresas com equipe de TI pequena ou sobrecarregada se beneficiam de operação contínua, e o modelo pode complementar a equipe interna, desde que os papéis estejam definidos.
Managed services incluem projetos pontuais, como uma migração?
Managed services são operação contínua. Um projeto pontual tem começo e fim e corresponde a outro arranjo, o outsourcing de projeto. Convém combinar por escrito o que é operação recorrente e o que é projeto, para que nenhum dos dois fique sem responsável.
Dá para multiplicar os SLAs de cada serviço para estimar a disponibilidade de um sistema?
Não é um cálculo confiável. Segundo a Microsoft, em sistemas com várias dependências, multiplicar os percentuais de SLA não estima a disponibilidade real. Cada SLA continua valendo apenas dentro das suas próprias definições e exclusões.
Como as contas do provedor devem ficar organizadas no ambiente da empresa?
A CISA recomenda que as contas do MSP não sejam atribuídas a grupos de administradores internos da empresa e fiquem restritas aos sistemas gerenciados pelo MSP. A autenticação multifator deve valer para todas elas.
O ITIL 4 precisa ser exigido do provedor?
O ITIL 4 é uma referência de método, e não uma cláusula obrigatória. Ele descreve a gestão de serviços em quatro dimensões: organizações e pessoas, informação e tecnologia, parceiros e fornecedores, fluxos de valor e processos.





