Quali sono i passaggi necessari per valutare e mitigare i rischi di sicurezza legati al software utilizzato in azienda?