•
Vi har bedömt företagsledningens principer och
processer för att genomföra ändringar i IT-mil-
jön.
•
Vi har granskat företagsledningens kvalitets-
säkring av ändringar.
•
Vi har verifierat uppdelning av arbetsuppgifter.
Drift och övervakning av IT-miljö
Olämplig drift och övervakning av IT-miljön kan
eventuellt inte förhindra eller upptäcka olämplig
behandling av transaktioner som orsakar att
finansiella poster är ofullständig eller felaktig.
Med hänsyn till detta har SBAB infört processer
och kontroller för att stödja att IT-miljön överva-
kas kontinuerligt och att felaktig bearbetning
identifieras och korrigeras.
I våra revisionsåtgärder ingår, men har inte ute-
slutande utgjorts av:
•
Vi har granskat ändamålsenliga processer för
schemalagd informationsbearbetning och larm-
konfiguration för IT-system.
•
Vi har granskat processen för övervakning av IT-
system.
Informationssäkerhet
Om logiska säkerhetsverktyg och kontroller inte
konfigureras på lämpligt sätt kan det leda till att
nyckelkontroller blir ineektiva, att önskad upp-
delning av arbetsuppgifter inte upprätthålls, och
att informations förändras, görs otillgänglig eller
sprids på olämpligt sätt. Mot bakgrund av detta
har SBAB infört processer och kontroller för att
bland annat stödja att informationen skyddas
genom åtkomstkontroller och att kända sys-
temsvagheter hanteras inom rimlig tid.
I våra revisionsåtgärder ingår, men har inte ute-
slutande utgjorts av:
•
Vi har granskat processer för identitets- och
åtkomsthantering, inklusive beviljande av till-
gång, ändring och borttagning.
•
Vi har granskat processer och verktyg för att
säkerställa tillgänglighet till information baserat
på användarbehov och verksamhetskrav.
•
Vi har granskat att styrning och kontroll av sys-
temkonfigurationer för att skydda system och
data från obehörig användning.
Annan information än årsredovisningen och
koncernredovisningen
Detta dokument innehåller även annan informa-
tion än årsredovisningen och koncernredovis-
ningen och återfinns på sidorna 1-67, 187-203 och
209-211. Det är styrelsen och verkställande direk-
tören som har ansvaret för denna andra informa-
tion.
Vårt uttalande avseende årsredovisningen och
koncernredovisningen omfattar inte denna infor-
mation och vi gör inget uttalande med bestyr-
kande avseende denna andra information.
I samband med vår revision av årsredovisningen
och koncernredovisningen är det vårt ansvar att
läsa den information som identifieras ovan och
överväga om informationen i väsentlig utsträck-
ning är oförenlig med årsredovisningen och kon-
cernredovisningen. Vid denna genomgång beak-
tar vi även den kunskap vi i övrigt inhämtat under
revisionen samt bedömer om informationen i
övrigt verkar innehålla väsentliga felaktigheter.
Om vi, baserat på det arbete som har utförts
avseende denna information, drar slutsatsen att
den andra informationen innehåller en väsentlig
felaktighet, är vi skyldiga att rapportera detta. Vi
har inget att rapportera i det avseendet.
Styrelsens och verkställande direktörens
ansvar
Det är styrelsen och verkställande direktören som
har ansvaret för att årsredovisningen och kon-
cernredovisningen upprättas och att de ger en
rättvisande bild enligt lagen om årsredovisning i
kreditinstitut och värdepappersbolag och, vad
gäller koncernredovisningen, enligt IFRS så som
de antagits av EU. Styrelsen och verkställande
direktören ansvarar även för den interna kontroll
som de bedömer är nödvändig för att upprätta en
årsredovisning och koncernredovisning som inte
innehåller några väsentliga felaktigheter, vare sig
dessa beror på oegentligheter eller misstag.
Vid upprättandet av årsredovisningen och kon-
cernredovisningen ansvarar styrelsen och verk-
ställande direktören för bedömningen av bolagets
och koncernens förmåga att fortsätta verksamhe-
ten. De upplyser, när så är tillämpligt, om förhål-
landen som kan påverka förmågan att fortsätta
verksamheten och att använda antagandet om
fortsatt drift. Antagandet om fortsatt drift tilläm-
pas dock inte om styrelsen och verkställande
direktören avser att likvidera bolaget, upphöra
med verksamheten eller inte har något realistiskt
alternativ till att göra något av detta.
Styrelsens revisionsutskott ska, utan att det
påverkar styrelsens ansvar och uppgifter i övrigt,
bland annat övervaka bolagets finansiella rappor-
tering.
Revisorns ansvar
Våra mål är att uppnå en rimlig grad av säkerhet
om huruvida årsredovisningen och koncernredo-
visningen som helhet inte innehåller några väsent-
liga felaktigheter, vare sig dessa beror på oegent-
ligheter eller misstag, och att lämna en revisions-
berättelse som innehåller våra uttalanden. Rimlig
säkerhet är en hög grad av säkerhet, men är ingen
garanti för att en revision som utförs enligt ISA
och god revisionssed i Sverige alltid kommer att
upptäcka en väsentlig felaktighet om en sådan
finns. Felaktigheter kan uppstå på grund av
oegentligheter eller misstag och anses vara
väsentliga om de enskilt eller tillsammans rimligen
kan förväntas påverka de ekonomiska beslut som
användare fattar med grund i årsredovisningen
och koncernredovisningen.
En ytterligare beskrivning av vårt ansvar för
revisionen av årsredovisningen och koncernredo-
visningen finns på Revisorsinspektionens webb-
plats: www.revisorsinspektionen.se/revisornsan-
svar. Denna beskrivning är en del av revisionsbe-
rättelsen.
Av de områden som kommuniceras med styrel-
sen fastställer vi vilka av dessa områden som varit
de mest betydelsefulla för revisionen av årsredo-
visningen och koncernredovisningen, inklusive de
viktigaste bedömda riskerna för väsentliga felak-
tigheter, och som därför utgör de för revisionen
särskilt betydelsefulla områdena. Vi beskriver
dessa områden i revisionsberättelsen såvida inte
lagar eller andra författningar förhindrar upplys-
ning om frågan.
Uttalanden
Utöver vår revision av årsredovisningen och kon-
cernredovisningen har vi även utfört en revision av
styrelsens och verkställande direktörens förvalt-
ning för SBAB Bank AB (publ) för år 2021 samt av
förslaget till dispositioner beträande bolagets
vinst eller förlust.
Vi tillstyrker att bolagsstämman disponerar
vinsten enligt förslaget i förvaltningsberättelsen
och beviljar styrelsens ledamöter och verkstäl-
lande direktören ansvarsfrihet för räkenskaps-
året.
Grund för uttalanden
Vi har utfört revisionen enligt god revisionssed i
Sverige. Vårt ansvar enligt denna beskrivs när-
mare i avsnittet Revisorns ansvar. Vi är oberoende
i förhållande till moderbolaget och koncernen
enligt god revisorssed i Sverige och har i övrigt
fullgjort vårt yrkesetiska ansvar enligt dessa krav.
Vi anser att de revisionsbevis vi har inhämtat är
tillräckliga och ändamålsenliga som grund för våra
uttalanden.
Styrelsens och verkställande direktörens
ansvar
Det är styrelsen som har ansvaret för förslaget till
dispositioner beträande bolagets vinst eller för-
lust. Vid förslag till utdelning innefattar detta
bland annat en bedömning av om utdelningen är
försvarlig med hänsyn till de krav som bolagets
och koncernens verksamhetsart, omfattning och
risker ställer på storleken av moderbolagets och
koncernens egna kapital, konsolideringsbehov,
likviditet och ställning i övrigt.
Styrelsen ansvarar för bolagets organisation
och förvaltningen av bolagets angelägenheter.
Detta innefattar bland annat att fortlöpande
bedöma bolagets och koncernens ekonomiska
situation och att tillse att bolagets organisation är
utformad så att bokföringen, medelsförvalt-
ningen och bolagets ekonomiska angelägenheter i
övrigt kontrolleras på ett betryggande sätt. Verk-
ställande direktören ska sköta den löpande för-
valtningen enligt styrelsens riktlinjer och anvis-
ningar och bland annat vidta de åtgärder som är
nödvändiga för att bolagets bokföring ska fullgö-
ras i överensstämmelse med lag och för att med-
elsförvaltningen ska skötas på ett betryggande
sätt.
Revisorns ansvar
Vårt mål beträande revisionen av förvaltningen,
och därmed vårt uttalande om ansvarsfrihet, är
att inhämta revisionsbevis för att med en rimlig
grad av säkerhet kunna bedöma om någon styrel-
seledamot eller verkställande direktören i något
väsentligt avseende:
Rapport om andra krav enligt lagar och andra författningar
206 SBAB ÅRSREDOVISNING 2021
Revisionsberättelse