یکی از مهم ترین قابلیت های سامانه مدیریت امنیت اطلاعات که در هر سازمانی به فراخور نیاز باید انجام شود، مدیریت مخاطرات امنیت اطلاعات است. اهمیت به کارگیری مدیریت مخاطرات امنیت اطلاعات تا جایی است که می توان آن را قلب سامانه مدیریت امنیت اطلاعات نامید و رتبه بندی مخاطرات امنیت اطلاعات، قسمت مهم و کلیدی مرحله ارزیابی مخاطرات در فرایند این مدیریت به شمار می رود. در این مقاله روشی کاربردی بر اساس تلفیق دو روش تصمیم گیری چندشاخصه فرایند تحلیل سلسله مراتبی و تاپسیس، در محیط فازی، برای بهبود رتبه بندی مخاطرات امنیت اطلاعات ارائه شده است. نتایج حاصل از پیاده سازی مدل تلفیقی فرایند تحلیل سلسله مراتبی فازی- تاپسیس (FAHP-TOPSIS) در مقایسه با مدل فرایند تحلیل سلسله مراتبی فازی (FAHP) نشان می دهد که وزن های حاصل از مدل پیشنهادی FAHP-TOPSIS دارای ضریب تغییرات کمتر و میاتگین بیشتر نسبت به مدل FAHP است و درنتیجه نتایج دقیق تر و با درصد خطای کمتری را جهت رتبه بندی مخاطرات ارائه می دهد.