Considérez l’open source comme faisant partie de la gestion normale des risques. Examinez les licences, la maintenance, la sécurité, les dépendances et la continuité.
Le risque n’est pas que quelque chose soit open source, mais que son utilisation se fasse inconsciemment ou sans surveillance.