Entwicklung eines Tools zur Unterstützung der IT-Risikobeurteilung von PLT-Sicherheitseinrichtungen nach NAMUR NA 163

Mirko Büttner

Kurzfassung

Diese Bachelorarbeit beschäftigt sich mit der Entwicklung eines Excel-Tools zur Unterstützung der IT-Risikobeurteilung von Prozessleittechnik (PLT)-Sicherheitseinrichtungen nach NAMUR NA 163. Zunächst wird in der Einleitung die Wichtigkeit der IT-Sicherheit von PLT-Sicherheitseinrichtungen anhand eines Beispiels beschrieben. In Bezug auf die Einleitung wird erklärt, warum ein Tool für diesen Anwendungszweck benötigt wird. Nachdem die Gründe für die Notwendigkeit eines Tools dargestellt sind, werden Anforderungen an die Anwendung gestellt, die sie erfüllen soll. Um eine Abgrenzung zu existierenden Lösungen zu schaffen, wird ein Überblick über den aktuellen Stand der Technik gegeben. Dabei wird untersucht, ob die zuvor definierten Anforderungen bereits
in anderen Anwendungen umgesetzt sind. Nach der Vorarbeit wird das erarbeitete Tool beschrieben. Die Beschreibung orientiert sich am Workflow des Excel-Tools und einem fiktivem Beispiel. Zum Abschluss wird ein Fazit gezogen und ein Ausblick gegeben.

Schlagwörter: IT-Risikobeurteilung, NAMUR, NA 163, Tool, PLT-Sicherheitseinrichtung, Excel

Abstract

This bachelor thesis deals with the development of an Excel tool to support the IT risk assessment of Safety Instrumented Systems (SIS) according to NAMUR NA 163. First, the introduction describes the importance of IT security of SIS based on an example. In relation to the introduction, it is explained why a tool is needed for this application purpose. After the reasons for the need for a tool have been presented, requirements are set for the application that it should fulfill. In order to create a distinction to existing solutions, an overview of the current state of the art is given. It is examined whether the previously defined requirements have already been implemented in other applications. After the preliminary work, the tool is described. The description is based on the workflow of the Excel tool and a fictitious example. Finally, a conclusion is drawn and an outlook is given.

Keywords: IT risk assessment, NAMUR, NA 163, tool, SIS, Excel