# Vantarion > GRC- und Compliance-Plattform VantarIS plus Beratung und Akademie für den Mittelstand in DACH. Abgedeckte Normen: NIS2, ISO 27001, TISAX, DSGVO, BSI IT-Grundschutz, DORA, EU AI Act. Prinzip: einmal erfassen, über alle Normen nutzen. Reifegrad ab Tag 1 sichtbar. Die Plattform hieß früher ArtemIS und wurde in VantarIS umbenannt. Ehrliche Zeitachsen statt Garantieversprechen: organisatorische Struktur in 20 Arbeitstagen, solides ISMS in zwei bis drei Monaten, Zertifizierungsreife je nach technischer Reife in sechs bis neun Monaten. ## Wichtige Seiten - [Startseite](https://www.vantarion.de/): Überblick über Plattform, Beratung und Akademie - [NIS2](https://www.vantarion.de/nis2/): Betroffenheit, Pflichten und Umsetzung mit VantarIS - [ISO 27001](https://www.vantarion.de/iso-27001/): ISMS-Aufbau und Zertifizierungsbegleitung - [TISAX](https://www.vantarion.de/tisax/): Anforderungen der Automobil-Lieferkette - [Trust Center](https://www.vantarion.de/trust-center/): Sicherheits- und Datenschutznachweise - [Downloads](https://www.vantarion.de/downloads/): Whitepaper und Leitfäden - [Kontakt](https://www.vantarion.de/strategiegespraech/): Strategiegespräch buchen ## Weitere Normen und Themen - [Plattform VantarIS](https://www.vantarion.de/plattform/): Funktionsumfang der GRC-Plattform - [Beratung](https://www.vantarion.de/beratung/): Externer ISB, DSB und CISO as a Service - [Akademie](https://www.vantarion.de/akademie/): Awareness-Schulungen und Phishing-Simulationen - [DSGVO](https://www.vantarion.de/dsgvo/): Datenschutz ohne Doppelarbeit - [BSI IT-Grundschutz](https://www.vantarion.de/bsi-it-grundschutz/): Umsetzung nach BSI-Methodik - [DORA](https://www.vantarion.de/dora/): Anforderungen für Finanzunternehmen und IKT-Dienstleister - [EU AI Act](https://www.vantarion.de/eu-ai-act/): KI-Inventar, Risikoklassen und Pflichten - [Cyber Resilience Act](https://www.vantarion.de/cyber-resilience-act/): Pflichten für Hersteller digitaler Produkte - [Business Continuity](https://www.vantarion.de/business-continuity/): Notfallmanagement nach ISO 22301 - [Partner](https://www.vantarion.de/partner/): Partnerprogramm für Berater und Systemhäuser - [DATEV-Systemhaus](https://www.vantarion.de/datev-systemhaus/): Security als Umsatzchance für Systemhäuser - [Über uns](https://www.vantarion.de/ueber-uns/): Team und Gründungsgeschichte - [Blog](https://www.vantarion.de/blog/): Ratgeber zu NIS2, ISO 27001, TISAX und weiteren Normen ## Ratgeber - [Bin ich von NIS2 betroffen?](https://www.vantarion.de/nis2-betroffenheit/): Wegweiser zur Betroffenheitsprüfung für den Mittelstand (Größenschwellen, Sektoren) - [NIS2-Registrierung verpasst?](https://www.vantarion.de/nis2-registrierung-nachfrist/): Die Nachfrist läuft bis 31. Juli 2026 – was jetzt zu tun ist - [NIS2 und die Lieferkette](https://www.vantarion.de/nis2-lieferkette/): Pflichten für Zulieferer, auch ohne eigene direkte Betroffenheit - [KRITIS-Dachgesetz](https://www.vantarion.de/kritis-dachgesetz-frist/): Registrierungsfrist 17. Juli 2026 und die nächsten Schritte - [Was kostet ISO 27001?](https://www.vantarion.de/iso-27001-kosten/): Kostenfaktoren einer Zertifizierung realistisch eingeordnet - [ISO 27001 oder BSI IT-Grundschutz?](https://www.vantarion.de/iso-27001-oder-it-grundschutz/): Entscheidungshilfe zwischen den beiden Wegen - [TISAX VDA ISA 2027](https://www.vantarion.de/tisax-vda-isa-2027/): Was der neue Prüfkatalog für den Mittelstand ändert - [TPISR vs. TISAX](https://www.vantarion.de/tpisr-vs-tisax/): US-Anforderungswerk der AIAG vs. europäisches TISAX – Unterschiede, Nachweise und ob ein TISAX-Label für US-OEMs reicht - [Cyber Resilience Act: Pflichten](https://www.vantarion.de/cyber-resilience-act-pflichten/): Meldepflichten ab September 2026, Hauptpflichten ab Dezember 2027 - [EU AI Act und Digital Omnibus](https://www.vantarion.de/eu-ai-act-digital-omnibus/): Was sich an den Fristen ändert - [Compliance-Fahrplan 2026/2027](https://www.vantarion.de/compliance-fahrplan-2026-2027/): NIS2, CRA und AI Act auf einer Zeitachse - [Was ist ein ISMS?](https://www.vantarion.de/was-ist-ein-isms/): Definition, Aufbau, PDCA-Zyklus und Nutzen eines Informationssicherheits-Managementsystems für den Mittelstand - [ISO 27001: Ablauf und Dauer](https://www.vantarion.de/iso-27001-ablauf/): Ablauf mit Stage 1 und Stage 2, realistische Dauer (im Mittelstand meist 9–12 Monate) und der Drei-Jahres-Zyklus ## Namenswechsel - [Aus ArtemIS wird VantarIS](https://www.vantarion.de/aus-artemis-wird-vantarion/): Die Software ArtemIS ist auf die Vantarion GmbH übergegangen und heißt jetzt VantarIS. Plattform, Zugänge und Ansprechpartner bleiben unverändert. ## Unternehmen - Vantarion GmbH, Mergenthalerallee 73-75, 65760 Eschborn - Kontakt: mail@vantarion.de, +49 6196 57382 0