3 mars 2010

Mme Chantale Pineault

V-P services-conseils chez Agrm - Protection de l'information, Certification Lead Implementer 27001, responsable de la Certification Risk Manager 27005 / Méhari, application des méthodes MEHARI et modèle COBIT, gouvernance en sécurité de l’information, utilisation du logiciel RISICARE (v2007 et 6.01-4), implantation de SMSI (ISO 27001), élaboration de Plan de continuité des affaires, formation et gestion de la sécurité de l'information, formateur accrédité MÉHARI pour le CRIM

Notes biographiques

Mme Pineault est titulaire d’un baccalauréat en administration des affaires (BAA) de l’Université du Québec à Rimouski.

Mme Pineault compte 30 ans d'expérience dans le domaine des technologies de l’information dont dix-neuf ans en télécommunications, architecture et exploitation des infrastructures technologiques et onze ans en sécurité de l’information.

Mme Pineault est membre de la Corporation des administrateurs agréés (ADM.A), secteur conseil CMC depuis 1983. Mme Pineault détient la certification Risk Manager 27005 / Méhari et dispense cette formation/certification à titre de partenaire de Veridion.

Elle détient aussi la certification de Responsable d’implémentation 27001 (Lead Implementer 27001), la certification Microsoft Operation Framework (MOF) et celle relative à ITIL (IT Infrastructure Library) relative aux meilleures pratiques des processus en TI et sécurité.

Mme Pineault occupe actuellement le poste de Vice-présidente, services-conseils dans le secteur conseil stratégique en sécurité de la Société AGRM-PI. Mme Pineault possède une grande expérience de l'application de la méthode d’analyse de risques Méhari. Mme Pineault est aussi impliquée au sein de la Commission Méthode du CLUSIF pour l’évolution de la méthode Méhari dans le marché nord américain et européen.

Mme Pineault est formatrice agrée de cette méthode auprès de la clientèle du Centre de recherche informatique de Montréal (CRIM) depuis 2002. Au cours des 10 dernières années, Mme Pineault a réalisé plus de 50 analyses de risques de même que des travaux de niveaux stratégique et tactique en matière de sécurité de l’information numérique, de gestion des risques et de plan de continuité des affaires.