# PV 药物警戒测试手册 ## 1. 角色定位 PV 负责药物安全相关信息处理,重点验证 AE/SAE、风险问题、医学相关信息查看和监查问题协作。PV 应能参与不良事件和部分风险问题处理,但不能维护项目成员、中心、费用合同、药品流向或项目配置。 ## 2. 测试前置 - 使用 `uat-pv@example.com` 登录。 - 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 PV。 - 项目未锁定。 - 至少存在一个受试者 `UAT-SUBJ-001`。 ## 3. 核心场景 ### 场景 1:登录并进入项目 适用角色:PV 前置条件:PV 账号启用且已加入项目。 操作路径:登录页 -> 项目列表 -> 项目总览。 测试步骤: 1. 使用 `uat-pv@example.com` 登录。 2. 选择 `UAT-CTMS-角色功能验收项目`。 3. 进入项目总览。 4. 查看项目基础信息。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - PV 可进入项目并查看总览。 - 无权限不足提示。 通过标准: - PV 可以访问项目基础信息。 ### 场景 2:查看受试者信息 适用角色:PV 前置条件:存在 `UAT-SUBJ-001`。 操作路径:项目工作区 -> 参与者管理。 测试步骤: 1. 打开参与者管理。 2. 搜索 `UAT-SUBJ-001`。 3. 进入受试者详情。 4. 查看中心、状态、访视和医学相关信息。 5. 尝试编辑受试者基础资料。 测试数据: - 受试者:`UAT-SUBJ-001` 期望结果: - PV 可查看受试者详情。 - PV 不能编辑受试者基础资料。 通过标准: - 受试者信息对 PV 只读。 ### 场景 3:创建 AE/SAE 适用角色:PV 前置条件:存在受试者和中心。 操作路径:项目工作区 -> 风险问题 -> AE/SAE。 测试步骤: 1. 进入 AE/SAE 页面。 2. 点击新建。 3. 选择 `UAT-SUBJ-001` 和 `UAT-中心-01`。 4. 填写事件名称、发生日期、严重程度、处理措施和报告状态。 5. 保存。 6. 返回列表搜索 `UAT-AE-001`。 测试数据: - AE 编号:`UAT-AE-001` - 受试者:`UAT-SUBJ-001` - 中心:`UAT-中心-01` 期望结果: - AE/SAE 创建成功。 - 列表和详情展示一致。 - 创建动作写入审计日志。 通过标准: - PV 可创建药物安全相关事件。 ### 场景 4:更新 AE/SAE 适用角色:PV 前置条件:存在 `UAT-AE-001`。 操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。 测试步骤: 1. 打开 `UAT-AE-001`。 2. 编辑事件严重程度、处理措施或随访信息。 3. 保存。 4. 刷新详情页。 测试数据: - AE:`UAT-AE-001` 期望结果: - 更新成功。 - 刷新后数据保持一致。 - 更新动作写入审计日志。 通过标准: - PV 可维护 AE/SAE 处理信息。 ### 场景 5:关闭 AE/SAE 适用角色:PV 前置条件:存在开放状态 `UAT-AE-001`。 操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。 测试步骤: 1. 打开 `UAT-AE-001`。 2. 执行关闭或完成操作。 3. 填写关闭原因或结论。 4. 保存。 5. 返回列表确认状态。 测试数据: - AE:`UAT-AE-001` 期望结果: - AE 状态变为关闭或完成。 - 关闭动作写入审计日志。 通过标准: - PV 可完成 AE/SAE 生命周期处理。 ### 场景 6:查看和协作处理监查问题 适用角色:PV 前置条件:存在 `UAT-MONITOR-001`。 操作路径:项目工作区 -> 风险问题 -> 监查访视问题。 测试步骤: 1. 打开监查访视问题页面。 2. 搜索 `UAT-MONITOR-001`。 3. 查看问题详情。 4. 如页面支持,补充 PV 相关说明或更新处理信息。 测试数据: - 监查问题:`UAT-MONITOR-001` 期望结果: - PV 可查看监查问题。 - 如权限允许,可更新与风险协作相关字段。 - 不允许删除监查问题。 通过标准: - PV 可参与风险问题协作,但不能执行 PM 专属删除。 ### 场景 7:维护知识库笔记 适用角色:PV 前置条件:项目未锁定。 操作路径:项目工作区 -> 共享库 -> 注意事项。 测试步骤: 1. 进入注意事项页面。 2. 新建 `UAT-NOTE-001`。 3. 填写标题、分类和内容。 4. 保存。 5. 编辑内容并保存。 6. 尝试删除该笔记。 测试数据: - 笔记:`UAT-NOTE-001` 期望结果: - PV 可创建和编辑知识库笔记。 - PV 不能删除知识库笔记,或删除操作被权限拦截。 通过标准: - 知识库协作权限和删除边界正确。 ### 场景 8:附件上传边界 适用角色:PV 前置条件:存在 AE 或风险问题记录。 操作路径:AE/SAE 详情 -> 附件。 测试步骤: 1. 打开 `UAT-AE-001` 详情。 2. 上传一个安全性报告附件。 3. 保存。 4. 下载或预览附件。 5. 尝试删除 CRA 上传的附件。 测试数据: - 附件:`UAT-PV-安全性报告-001` 期望结果: - PV 可上传和查看附件。 - 删除他人附件按系统规则被允许或被拒绝,实际结果需记录。 通过标准: - 附件权限表现明确且可追溯。 ### 场景 9:权限边界验证 适用角色:PV 前置条件:已登录并进入项目。 操作路径:多个模块。 测试步骤: 1. 尝试新建受试者。 2. 尝试维护费用合同。 3. 尝试创建药品发货。 4. 尝试进入项目成员管理。 5. 尝试发布立项配置。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - PV 不能执行上述非职责范围操作。 - 页面应隐藏入口、禁用按钮或提交后提示权限不足。 通过标准: - PV 越权操作被明确阻止。 ## 4. PV 权限边界核查 | 检查项 | 期望结果 | |---|---| | 项目总览 | 可查看 | | 受试者详情 | 可查看,不可维护基础资料 | | AE/SAE 创建/更新/关闭 | 可执行 | | 监查问题查看/协作 | 可执行授权范围内操作 | | 知识库笔记创建/编辑 | 可执行 | | 费用合同维护 | 不可执行 | | 药品流向维护 | 不可执行 | | 项目成员和权限配置 | 不可执行 | ## 5. 完成标准 - PV 可完成药物警戒主流程。 - PV 不能越权维护项目、费用、药品或受试者主数据。 - PV 关键动作可被审计追溯。