Eso depende del tamaño de la compañía. Si es una pyme lo tendrá en algún repositorio de internet y ahí la seguridad dependerá de dicha plataforma. Incluso muchas grandes usan plataformas conocidas por comodidad, seguridad y coste.
Por otro lado, respecto del proyecto en producción, si es web, depende del lenguaje, del framework usado... Y claro, de las manos de los programadores. Es muy abstracta la pregunta.