院信息安全风险评估是一个多属性群决策问题,文章针对目前信息系统安全风险评估中风险值难以量化、主观因素影响大的问题,提出了一种基于TOPSIS 的多属性群决策方法.该方法决策者权重采用成对比较判断获得,各评估指标的权重采用熵权法求解,最后用TOPSIS 对信息安全风险评估进行排序.实例分析表明,该方法合理有效,可为信息系统安全风险评估提供新思路,且该方法较适合指导安全工程实践与评估软件系统的开发.