NKSC, vadovaudamasis Kibernetinio saugumo įstatyme suteiktais įgaliojimais, atlieka kibernetinio saugumo subjektų atitikties šio įstatymo reikalavimams (išskyrus nustatytus įstatymo VI ir VII skyriuose), patikrinimus.
Esminiams ir svarbiems subjektams taikomi patikrinimo režimai diferencijuojami siekiant nedidinti administracinės naštos. Esminiams subjektams taikoma išsami ex ante ir ex post priežiūros tvarka, o svarbiems subjektams taikoma negriežta, tik ex post, priežiūros tvarka. NKSC turi teisę pradėti esminio subjekto patikrinimą bet kokiu klausimu, susijusiu su įstatyme nustatytais reikalavimais, kurių nevykdymas laikomas pažeidimu. Svarbių subjektų patikrinimas pradedamas tik gavus duomenų ar informacijos, kad svarbus subjektas, kaip įtariama, padarė įstatyme nustatytų reikalavimų pažeidimą.
Pagal Kibernetinio saugumo įstatyme nustatytą bendrą tvarką, NKSC patikrinimą turi atlikti per kuo trumpesnį terminą, bet ne vėliau kaip per 4 mėnesius nuo skundo gavimo dienos arba NKSC direktoriaus ar jo įgalioto asmens sprendimo atlikti patikrinimą savo iniciatyva arba kitų šaltinių pagrindu priėmimo dienos. Įstatyme apibrėžtos NKSC teisės atliekant patikrinimus, tarp kurių yra teisė duoti nurodymus kibernetinio saugumo subjektams savo lėšomis atlikti nepriklausomą tinklų ir informacinių sistemų arba jomis vykdomos veiklos ar teikiamų paslaugų tikslinį saugumo auditą, pateikti visą reikalingą informaciją, dokumentų kopijas ir išrašus, įeiti į kibernetinio saugumo subjektų patalpas, užfiksuoti faktines aplinkybes, naudoti technines priemones, tikrinti asmenų tapatybę patvirtinančius dokumentus. NKSC, baigęs patikrinimą, gali konstatuoti, kad pažeidimų nenustatyta arba, nustatęs įstatymo pažeidimą, turi teisę taikyti įstatyme nurodytas vykdymo užtikrinimo priemones.