Обосновывается целесообразность применения нечеткой логики для оценки риска информационной безопасности организации, а также предъявляются функциональные требования к системе поддержки принятия решений управления рисками. Проводится реализация процесса нечеткого моделирования базы правил посредством разработанной СППР ModelingFuzzySet. Выполнение нечеткого вывода реализуется на основе алгоритма Мамдани (Mamdani). Ключевые слова: риск, нечеткое множество, терм-множество, нечеткая продукционная модель, лингвистическая переменная, база правил, функция принадлежности, система поддержки принятия решений.