Часто перед фахівцями відповідних підприємств, для підвищення ефективності вирішення завдань захисту інформації, виникає питання про вибір існуючих або розробку нових засобів оцінювання ризиків безпеки ресурсів інформаційних систем. Перш ніж здійснювати такий вибір або розробку необхідно мати достатньо повне відображення характеристик ризику в аспекті інформаційної безпеки. У зв'язку з цим, в роботі визначені множини базових характеристик ризику для галузі інформаційної безпеки. На підставі цього пропонується відображати задані ідентифікуючи і оціночні характеристики у вигляді бістабільної (біфіксованої) інтегрованої кортежної моделі. На практиці таку модель пропонується використовувати у вигляді відображення на два частних кортежі – аналітичний і синтетичний, які застосовуються відповідно для реалізації вибору існуючих засобів і для допомоги розробникам при створенні нових систем оцінювання ризиків