Trate el código abierto como parte de la gestión normal de riesgos. Mire las licencias, el mantenimiento, la seguridad, las dependencias y la continuidad.
El riesgo no es que algo sea de código abierto, sino que su uso se produzca de forma inconsciente o desatendida.