Аннотация:В статье рассматривается формальное описание теоретического метода, которое может быть использовано для процессного асимптотического управления информационной безопасностью (ИБ). В частности отмечается, что такая модель характерна для управления ИБ КИИ. В статье рассмотрены общие принципы управления ИБ при использовании в качестве целевого значения уровня защищенности для качественных шкал и оценки риска для количественных и порядковых шкал. Предложенное формальное описание может выступать как фреймворк различных методов или их модификации.