Il codice sorgente può essere proprietario o open source e gli accordi di licenza spesso riflettono questa distinzione. Per identificare vulnerabilità di sicurezza informatica, pratiche di programmazione non sicure e difetti di programmazione, le aziende che desiderano mitigare i rischi per la sicurezza e supportare le funzioni aziendali critiche devono quindi prestare maggiore attenzione a questo importante aspetto.