情報セキュリティ管理者が一人体制ということを、「ISMSの運用をお一人で行う体制にある」と仮定いたします。
この場合、ISMSを確実に運用し情報セキュリティ管理レベルを維持するため、必要なタスクをすべて一覧などにして漏れなく管理できる状態にしておくことをおすすめいたします。
そして、本人不在という状況もありうるため、代理の担当者が適切に対応できるようISMSに関する規程類をできるだけ具体化しておくこともよいでしょう。
内部監査については、ISO/IEC27001の仕組み上、情報セキュリティ管理者とは別の人員が管理実施しなければなりませんでの、そのような体制の整備も必要です。
本サポートページでは、内部監査に関するよくあるご質問も掲載しておりますので、よろしければご参照ください。