Come possono essere identificate e valutate le vulnerabilità dei software utilizzati in un ambiente lavorativo per prevenire rischi per la sicurezza?