Рассматривается математическая модель зависимости уровня информационного риска от объема финансирования мероприятий информационной безопасности. На основе построенной модели формулируется задача оптимизации распределения денежных средств между отдельными задачами защиты информации с целью снижения общего уровня риска. Предлагается способ нахождения экономически обоснованного объема финансирования, необходимого для обеспечения информационной безопасности.