# MEDICAL_REVIEW 医学审核测试手册 ## 1. 角色定位 医学审核负责医学相关信息核查和专业协作,重点验证 AE/SAE、PD、医学咨询、知识库、受试者医学信息和风险问题查看。医学审核可以参与医学相关记录维护,但不能执行项目治理、费用、药品流向或受试者主数据维护。 ## 2. 测试前置 - 使用 `uat-medical@example.com` 登录。 - 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 MEDICAL_REVIEW。 - 项目未锁定。 - 至少存在 `UAT-SUBJ-001` 和 `UAT-AE-001`。 ## 3. 核心场景 ### 场景 1:登录并进入项目 适用角色:MEDICAL_REVIEW 前置条件:账号启用且已加入项目。 操作路径:登录页 -> 项目列表 -> 项目总览。 测试步骤: 1. 使用 `uat-medical@example.com` 登录。 2. 选择 `UAT-CTMS-角色功能验收项目`。 3. 进入项目总览。 4. 查看项目基础信息。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - 医学审核可进入项目并查看总览。 - 无权限不足提示。 通过标准: - 医学审核可以访问项目基础信息。 ### 场景 2:查看受试者医学相关信息 适用角色:MEDICAL_REVIEW 前置条件:存在 `UAT-SUBJ-001`。 操作路径:项目工作区 -> 参与者管理 -> 受试者详情。 测试步骤: 1. 打开参与者管理。 2. 搜索 `UAT-SUBJ-001`。 3. 进入详情。 4. 查看受试者状态、访视、AE/SAE、PD/PDS 和历史记录。 5. 尝试编辑受试者基础资料。 测试数据: - 受试者:`UAT-SUBJ-001` 期望结果: - 医学审核可查看受试者相关信息。 - 医学审核不能编辑受试者基础资料。 通过标准: - 医学审核具备医学判断所需读权限,但不能改主数据。 ### 场景 3:查看和更新 AE/SAE 医学信息 适用角色:MEDICAL_REVIEW 前置条件:存在 `UAT-AE-001`。 操作路径:项目工作区 -> 风险问题 -> AE/SAE。 测试步骤: 1. 进入 AE/SAE 页面。 2. 搜索并打开 `UAT-AE-001`。 3. 查看事件描述、严重程度、处理措施和随访信息。 4. 如页面支持医学意见字段,填写医学审核意见。 5. 保存。 测试数据: - AE:`UAT-AE-001` - 医学意见:`UAT-医学审核意见-001` 期望结果: - 医学审核可查看 AE/SAE 详情。 - 授权范围内的医学意见可保存。 - 操作写入审计日志或事件历史。 通过标准: - 医学审核可完成医学专业协作。 ### 场景 4:创建或维护风险问题 适用角色:MEDICAL_REVIEW 前置条件:存在受试者和中心。 操作路径:项目工作区 -> 风险问题 -> AE/SAE 或监查访视问题。 测试步骤: 1. 进入风险问题页面。 2. 新建一条医学相关风险记录,或打开已有记录。 3. 填写医学描述、判断依据和建议措施。 4. 保存。 5. 返回列表确认记录。 测试数据: - 风险记录:`UAT-MED-RISK-001` 期望结果: - 医学审核可在授权范围内创建或更新医学相关风险记录。 - 删除操作不可执行或被权限拦截。 通过标准: - 医学审核可参与风险处理,但不能执行 PM 专属删除。 ### 场景 5:使用医学咨询 适用角色:MEDICAL_REVIEW 前置条件:项目未锁定。 操作路径:项目工作区 -> 共享库 -> 医学咨询。 测试步骤: 1. 打开医学咨询页面。 2. 查看咨询列表。 3. 打开一条咨询详情。 4. 如页面支持回复或记录意见,填写 `UAT-医学咨询回复-001`。 5. 保存。 测试数据: - 医学咨询回复:`UAT-医学咨询回复-001` 期望结果: - 医学审核可查看医学咨询。 - 授权范围内可回复或维护医学意见。 通过标准: - 医学咨询流程对医学审核可用。 ### 场景 6:维护知识库笔记 适用角色:MEDICAL_REVIEW 前置条件:项目未锁定。 操作路径:项目工作区 -> 共享库 -> 注意事项。 测试步骤: 1. 进入注意事项页面。 2. 新建 `UAT-MED-NOTE-001`。 3. 填写标题、分类和医学注意事项内容。 4. 保存。 5. 编辑内容。 6. 尝试删除该笔记。 测试数据: - 笔记:`UAT-MED-NOTE-001` 期望结果: - 医学审核可创建和编辑知识库笔记。 - 删除操作不可执行或被权限拦截。 通过标准: - 医学知识协作权限和删除边界正确。 ### 场景 7:查看伦理和可行性信息 适用角色:MEDICAL_REVIEW 前置条件:PM 已创建伦理或可行性记录。 操作路径:项目工作区 -> 立项与伦理。 测试步骤: 1. 打开立项与伦理页面。 2. 查看可行性记录。 3. 查看伦理记录。 4. 尝试新建或编辑伦理记录。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - 医学审核可查看伦理和可行性信息。 - 医学审核不能新建、编辑或删除伦理记录。 通过标准: - 医学审核可获取医学评估所需信息,但不能维护立项主流程。 ### 场景 8:权限边界验证 适用角色:MEDICAL_REVIEW 前置条件:已登录并进入项目。 操作路径:多个模块。 测试步骤: 1. 尝试新建受试者。 2. 尝试维护合同费用。 3. 尝试创建药品发货。 4. 尝试进入项目成员管理。 5. 尝试发布或回滚立项配置。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - 医学审核不能执行非医学职责范围操作。 - 越权操作被隐藏、禁用或提交后拦截。 通过标准: - 医学审核权限边界清晰。 ## 4. 医学审核权限边界核查 | 检查项 | 期望结果 | |---|---| | 项目总览 | 可查看 | | 受试者详情 | 可查看,不可维护基础资料 | | AE/SAE 查看和医学协作 | 可执行授权范围内操作 | | 医学咨询 | 可查看,可执行授权范围内协作 | | 知识库笔记创建/编辑 | 可执行 | | 伦理和可行性 | 可查看,不可维护 | | 费用合同维护 | 不可执行 | | 药品流向维护 | 不可执行 | | 项目成员和权限配置 | 不可执行 | ## 5. 完成标准 - 医学审核可完成医学信息查看和协作。 - 医学审核不能越权维护业务主数据。 - 医学审核关键写操作可被审计追溯。