【喵呜刷题小喵解析】:根据ISO/IEC 20000-1标准,IT服务管理中,信息安全的控制措施应当形成文件,并描述访问服务或系统相关的风险。同时,当评估的风险发生变化时,应当适当考虑信息安全控制措施变化的需求。A选项“独立执行,不受变更管理过程的影响”并不是ISO/IEC 20000-1标准中信息安全的控制措施的要求。C选项“由顾客制定,服务提供方组织通常没有对这些措施的访问权”同样不是ISO/IEC 20000-1标准中的描述,信息安全控制措施并非仅由顾客制定,服务提供方通常也需要对这些措施有访问权。