【喵呜刷题小喵解析】:在信息系统安全管理中,有效的安全控制是基于对风险的全面分析。这意味着,安全控制规范应当是基于风险分析的结果,从而确保控制措施能够针对性地应对潜在的安全威胁。而选项中提到“安全控制规范是基于风险分析的结果”恰好符合这一要求。其他选项虽然也涉及到控制的有效性和测试,但它们没有直接强调风险分析在安全控制中的作用。因此,答案为C。