Según mi experiencia en el trabajo interno de TI en grandes empresas (bancos, seguros, etc.)
"sin código abierto", esto no es de ninguna manera una política loca. Dependiendo de la licencia OSS, este tipo será bastante válido. Por lo general, ahorrar dinero (hasta un límite razonable) no es un gran problema, ya que cada proyecto tiene un presupuesto y siempre que pueda encajar, está bien.
"no instalar software sin permiso": esto es muy válido desde el punto de vista de la infraestructura, la seguridad y la legalidad. Por ejemplo, la instalación de wireshark puede provocar el despido.
"no actualizar el software hasta que esté a punto de perder el soporte", depende de qué software. Si todavía usa VS 2003/2005 para el equipo de desarrollo, sí. Si está hablando de actualizar 10000 escritorios de XP a Windows 7 y Office 2010, entonces no. Esas necesitan justificación comercial.
¿"no visitar blogs"? - Sí, esta es una mala política.