Artikel 31 fastlægger de generelle rammer for tilsyn og håndhævelse under NIS2. Nationale myndigheder skal føre effektivt tilsyn med de virksomheder, der er omfattet af direktivet.

Under tilsynet anerkender myndighederne europæiske og internationale sikkerhedsstandarder og certificeringsordninger. Virksomheder med gyldige certifikater kan bruge dem som dokumentation.

Myndighederne kan inspicere systemer, netværk, applikationer og dokumenter. De kan også kontrollere, om de oplysninger, virksomheden har indsendt, er korrekte og fyldestgørende.

De kompetente myndigheder skal have de ressourcer, der er nødvendige for at udføre tilsynet.