Предлагается метод анализа рисков информационной безопасности (ИБ) ИУС, который учитывает взаимовлияние между состояниями ИБ ее активов. Метод основан на построении графо-вероятностной модели рисков ИБ, в основе которой лежит использование байесовской сети доверия (БСД). Приводится иллюстративный пример использования метода для SCADA системы. Разработанный метод позволяет оценить уровень ИБ ИУС, прогнозировать изменение уровней ИБ ее взаимосвязанных активов, формировать сценарии возможных атак и их последствия, а также формировать множество контрмер по снижению этих рисков. Использование метода позволяет рационально использовать существующие ресурсы ИУС для контроля рисков активов и решать задачи их перераспределения с учетом взаимовлияния между состояниями ИБ. Ключевые слова: БСД, ИУС, оценка рисков, инциденты, информационная безопасность.