Da minha experiência no trabalho de TI interno em grandes empresas (bancos, seguros, etc.)
"no open source", - isso não é uma política insana. Dependendo da licença do OSS, esse tipo será bastante válido. Economizar dinheiro (até um limite razoável) geralmente não é um grande problema, pois todo projeto tem um orçamento e contanto que você possa se encaixar, tudo bem.
"não instala software sem permissão" - isso é muito válido do suporte à infraestrutura, segurança e perspectiva legal. Por exemplo, a instalação do wireshark pode levar à demissão.
"não atualizando software até que esteja prestes a perder o suporte" - depende de qual software. Se ainda estiver usando o VS 2003/2005 para a equipe de desenvolvimento, sim. Se você está falando sobre atualizar 10000 desktops do XP para o Windows 7 e o Office 2010, então não. Isso precisa de justificativa comercial.
"sem visitas a blogs"? - Sim, esta é uma política ruim.