Определены возможности применения марковских случайных процессов с точки зрения оценки безопасности информационных систем. Представлен граф состояний и переходов при воздействии на систему угроз и устранении уязвимостей, в котором также учтены периодические профилактики, патчеризации и обновления с устранением и внесением уязвимостей. Ключевые слова: атака, вероятность, граф состояний, информационная безопасность, марковские случайные процессы, угроза, уязвимость.