# QA 质量稽查测试手册 ## 1. 角色定位 QA 负责质量稽查、审计核查和只读监督,重点验证审计日志、监查稽查、文档、物资、受试者和 AE/SAE 的只读查看。QA 不应修改业务主数据,除非项目权限明确授权。 ## 2. 测试前置 - 使用 `uat-qa@example.com` 登录。 - 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 QA。 - 项目未锁定。 - 项目中已存在受试者、AE/SAE、药品流向、物资和审计日志。 ## 3. 核心场景 ### 场景 1:登录并进入项目 适用角色:QA 前置条件:QA 账号启用且已加入项目。 操作路径:登录页 -> 项目列表 -> 项目总览。 测试步骤: 1. 使用 `uat-qa@example.com` 登录。 2. 选择 `UAT-CTMS-角色功能验收项目`。 3. 进入项目总览。 4. 查看项目基础信息。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - QA 可进入项目并查看总览。 - 无权限不足提示。 通过标准: - QA 可以访问项目基础信息。 ### 场景 2:查看审计日志 适用角色:QA 前置条件:项目已有审计记录。 操作路径:管理后台 -> 审计日志,或项目审计入口。 测试步骤: 1. 进入审计日志页面。 2. 按项目筛选 `UAT-CTMS-角色功能验收项目`。 3. 按操作人筛选 `uat-pm@example.com` 或 `uat-cra@example.com`。 4. 按操作类型筛选创建、更新、权限变更或导出记录。 5. 打开一条审计详情。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - QA 可查看项目审计日志。 - 筛选条件生效。 - 审计详情包含时间、操作人、对象、动作和结果。 通过标准: - QA 能完成项目审计追溯。 ### 场景 3:导出审计日志 适用角色:QA 前置条件:存在可导出的审计记录。 操作路径:审计日志 -> 导出。 测试步骤: 1. 设置项目和时间范围。 2. 点击导出项目审计。 3. 确认敏感信息导出提示。 4. 打开导出文件。 5. 核对文件中是否包含筛选范围内记录。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - 导出前有确认提示。 - 导出成功。 - 文件内容与筛选条件一致。 - 导出动作本身写入审计日志。 通过标准: - QA 可完成审计导出并保留导出留痕。 ### 场景 4:查看受试者和访视 适用角色:QA 前置条件:存在 `UAT-SUBJ-001`。 操作路径:项目工作区 -> 参与者管理。 测试步骤: 1. 打开参与者管理。 2. 搜索 `UAT-SUBJ-001`。 3. 进入受试者详情。 4. 查看访视、状态、附件和历史记录。 5. 尝试编辑受试者基础资料。 6. 尝试新建访视。 测试数据: - 受试者:`UAT-SUBJ-001` 期望结果: - QA 可查看受试者和访视。 - QA 不能编辑受试者或新建访视。 通过标准: - 受试者和访视对 QA 为只读。 ### 场景 5:查看 AE/SAE 和风险问题 适用角色:QA 前置条件:存在 `UAT-AE-001` 和 `UAT-MONITOR-001`。 操作路径:项目工作区 -> 风险问题。 测试步骤: 1. 打开 AE/SAE 页面。 2. 查看 `UAT-AE-001` 详情。 3. 打开监查访视问题页面。 4. 查看 `UAT-MONITOR-001` 详情。 5. 尝试编辑或关闭问题。 测试数据: - AE:`UAT-AE-001` - 监查问题:`UAT-MONITOR-001` 期望结果: - QA 可查看风险问题详情。 - QA 不能编辑、关闭或删除风险问题,除非项目权限明确授权。 通过标准: - 风险问题对 QA 的只读边界正确。 ### 场景 6:查看药品流向、物资和设备 适用角色:QA 前置条件:存在药品流向、物资和设备记录。 操作路径:项目工作区 -> 药品管理 / 物资管理 / 设备管理。 测试步骤: 1. 打开药品流向管理。 2. 查看 `UAT-DRUG-BATCH-001`。 3. 打开物资管理,查看 `UAT-MATERIAL-001`。 4. 打开设备管理,查看 `UAT-EQUIPMENT-001`。 5. 尝试编辑任一记录。 测试数据: - 药品批次:`UAT-DRUG-BATCH-001` - 物资:`UAT-MATERIAL-001` - 设备:`UAT-EQUIPMENT-001` 期望结果: - QA 可查看药品、物资和设备信息。 - QA 不能编辑药品、物资或设备。 通过标准: - QA 可完成质量核查所需查看,不能改业务数据。 ### 场景 7:查看文档和附件 适用角色:QA 前置条件:项目中存在文档或附件。 操作路径:项目工作区 -> 文件版本管理;相关详情页 -> 附件。 测试步骤: 1. 打开文件版本管理。 2. 查看一份项目文档。 3. 打开受试者或 AE 详情中的附件。 4. 下载或预览附件。 5. 尝试上传或删除附件。 测试数据: - 附件:任一 `UAT-` 前缀附件。 期望结果: - QA 可查看文档和附件。 - QA 不能上传或删除附件,除非项目权限明确授权。 通过标准: - 文档和附件满足稽查只读需求。 ### 场景 8:监查稽查页面核查 适用角色:QA 前置条件:系统提供监查稽查或稽查入口。 操作路径:项目工作区 -> 监查稽查 / 稽查。 测试步骤: 1. 打开监查稽查页面。 2. 查看列表或占位信息。 3. 如存在记录,打开详情。 4. 尝试新建或编辑稽查记录。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - QA 可访问质量稽查相关页面。 - 若当前版本仅展示占位信息,记录为不适用或待实现。 - QA 不应越权修改非授权数据。 通过标准: - QA 稽查入口表现符合当前产品范围。 ### 场景 9:权限边界验证 适用角色:QA 前置条件:已登录并进入项目。 操作路径:多个模块。 测试步骤: 1. 尝试新建受试者。 2. 尝试创建 AE/SAE。 3. 尝试创建药品发货。 4. 尝试维护合同费用。 5. 尝试进入项目权限配置。 测试数据: - 项目:`UAT-CTMS-角色功能验收项目` 期望结果: - QA 不能执行业务主数据写操作。 - QA 不能配置权限或管理项目成员。 通过标准: - QA 只读监督边界清晰。 ## 4. QA 权限边界核查 | 检查项 | 期望结果 | |---|---| | 项目总览 | 可查看 | | 审计日志查看 | 可执行 | | 审计日志导出 | 可执行 | | 受试者和访视 | 可查看,不可维护 | | AE/SAE 和风险问题 | 可查看,不可维护 | | 药品、物资、设备 | 可查看,不可维护 | | 文档和附件 | 可查看,上传/删除受限 | | 合同费用 | 默认不可维护 | | 项目成员和权限配置 | 不可执行 | ## 5. 完成标准 - QA 可完成质量核查和审计追溯。 - QA 不能越权修改业务主数据。 - QA 导出审计日志时有确认和留痕。