275 lines
7.1 KiB
Markdown
275 lines
7.1 KiB
Markdown
# CRA 临床监查员测试手册
|
|
|
|
## 1. 角色定位
|
|
|
|
CRA 负责项目现场执行相关工作,重点验证中心查看、受试者、访视、PDS、受试者历史、监查问题、文档和附件。CRA 应能执行与临床监察相关的写操作,但不能管理项目权限、项目成员或高风险删除类操作。
|
|
|
|
## 2. 测试前置
|
|
|
|
- 使用 `uat-cra@example.com` 登录。
|
|
- 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 CRA。
|
|
- `UAT-中心-01` 已绑定该 CRA。
|
|
- 项目未锁定。
|
|
|
|
## 3. 核心场景
|
|
|
|
### 场景 1:登录并进入项目
|
|
|
|
适用角色:CRA
|
|
前置条件:CRA 账号启用且已加入项目。
|
|
操作路径:登录页 -> 项目列表 -> 项目总览。
|
|
|
|
测试步骤:
|
|
1. 使用 `uat-cra@example.com` 登录。
|
|
2. 选择 `UAT-CTMS-角色功能验收项目`。
|
|
3. 进入项目总览。
|
|
4. 查看项目关键指标和中心信息。
|
|
|
|
测试数据:
|
|
- 项目:`UAT-CTMS-角色功能验收项目`
|
|
|
|
期望结果:
|
|
- CRA 可进入项目。
|
|
- 项目总览正常展示。
|
|
- 无权限不足提示。
|
|
|
|
通过标准:
|
|
- CRA 可查看项目基础运行信息。
|
|
|
|
### 场景 2:查看中心并确认 CRA 绑定
|
|
|
|
适用角色:CRA
|
|
前置条件:`UAT-中心-01` 已绑定 CRA。
|
|
操作路径:项目工作区 -> 中心相关入口或项目总览。
|
|
|
|
测试步骤:
|
|
1. 查看中心列表或中心信息。
|
|
2. 找到 `UAT-中心-01`。
|
|
3. 确认中心联系人或 CRA 绑定信息。
|
|
4. 尝试编辑中心基础信息。
|
|
|
|
测试数据:
|
|
- 中心:`UAT-中心-01`
|
|
|
|
期望结果:
|
|
- CRA 可查看中心信息。
|
|
- CRA 不能编辑中心基础信息或提交后被提示权限不足。
|
|
|
|
通过标准:
|
|
- 中心读权限和写权限边界正确。
|
|
|
|
### 场景 3:创建受试者
|
|
|
|
适用角色:CRA
|
|
前置条件:项目未锁定,存在可用中心。
|
|
操作路径:项目工作区 -> 参与者管理 -> 新建。
|
|
|
|
测试步骤:
|
|
1. 进入参与者管理。
|
|
2. 点击新建。
|
|
3. 选择 `UAT-中心-01`。
|
|
4. 输入受试者编号 `UAT-SUBJ-001`。
|
|
5. 填写筛选、入组或基线相关必填字段。
|
|
6. 保存。
|
|
7. 返回列表搜索该受试者。
|
|
|
|
测试数据:
|
|
- 受试者编号:`UAT-SUBJ-001`
|
|
- 中心:`UAT-中心-01`
|
|
|
|
期望结果:
|
|
- 受试者创建成功。
|
|
- 列表和详情页数据一致。
|
|
- 创建动作写入审计日志。
|
|
|
|
通过标准:
|
|
- CRA 可完成受试者创建。
|
|
|
|
### 场景 4:更新受试者状态
|
|
|
|
适用角色:CRA
|
|
前置条件:存在 `UAT-SUBJ-001`。
|
|
操作路径:项目工作区 -> 参与者管理 -> 受试者详情。
|
|
|
|
测试步骤:
|
|
1. 打开 `UAT-SUBJ-001` 详情。
|
|
2. 编辑受试者状态。
|
|
3. 将状态更新为入组或完成当前允许状态。
|
|
4. 保存。
|
|
5. 刷新详情页。
|
|
|
|
测试数据:
|
|
- 受试者:`UAT-SUBJ-001`
|
|
|
|
期望结果:
|
|
- 状态更新成功。
|
|
- 刷新后状态保持一致。
|
|
- 状态变更写入审计日志或受试者历史。
|
|
|
|
通过标准:
|
|
- CRA 可维护受试者状态。
|
|
|
|
### 场景 5:创建和更新访视
|
|
|
|
适用角色:CRA
|
|
前置条件:存在 `UAT-SUBJ-001`,且有可用访视配置。
|
|
操作路径:项目工作区 -> 参与者管理 -> 受试者详情 -> 访视。
|
|
|
|
测试步骤:
|
|
1. 打开 `UAT-SUBJ-001` 详情。
|
|
2. 新建一次访视记录。
|
|
3. 填写访视日期、访视类型和备注。
|
|
4. 保存。
|
|
5. 编辑访视备注并保存。
|
|
|
|
测试数据:
|
|
- 访视:`UAT-VISIT-001`
|
|
|
|
期望结果:
|
|
- 访视创建和更新成功。
|
|
- 访视记录展示在受试者详情中。
|
|
- 操作写入审计日志或受试者历史。
|
|
|
|
通过标准:
|
|
- CRA 可维护访视信息。
|
|
|
|
### 场景 6:维护 PDS 或方案偏离
|
|
|
|
适用角色:CRA
|
|
前置条件:存在 `UAT-SUBJ-001`。
|
|
操作路径:项目工作区 -> 风险问题 -> PD 或受试者详情 -> PDS。
|
|
|
|
测试步骤:
|
|
1. 进入 PD/PDS 页面。
|
|
2. 新建 `UAT-PD-001`。
|
|
3. 选择关联受试者和中心。
|
|
4. 填写偏离类型、发生日期、描述和处理措施。
|
|
5. 保存。
|
|
6. 编辑处理措施。
|
|
|
|
测试数据:
|
|
- PD 编号:`UAT-PD-001`
|
|
- 受试者:`UAT-SUBJ-001`
|
|
|
|
期望结果:
|
|
- PD/PDS 记录创建和更新成功。
|
|
- 记录可在列表和详情中查看。
|
|
|
|
通过标准:
|
|
- CRA 可维护与现场执行相关的偏离记录。
|
|
|
|
### 场景 7:创建监查访视问题
|
|
|
|
适用角色:CRA
|
|
前置条件:存在可用中心。
|
|
操作路径:项目工作区 -> 风险问题 -> 监查访视问题。
|
|
|
|
测试步骤:
|
|
1. 进入监查访视问题页面。
|
|
2. 新建 `UAT-MONITOR-001`。
|
|
3. 选择中心、问题分类、严重程度和责任人。
|
|
4. 填写问题描述和整改要求。
|
|
5. 保存。
|
|
6. 修改问题状态或补充整改信息。
|
|
|
|
测试数据:
|
|
- 问题编号:`UAT-MONITOR-001`
|
|
- 中心:`UAT-中心-01`
|
|
|
|
期望结果:
|
|
- 监查问题创建和更新成功。
|
|
- 问题状态变化可追踪。
|
|
|
|
通过标准:
|
|
- CRA 可完成监查问题管理。
|
|
|
|
### 场景 8:上传附件或维护文档
|
|
|
|
适用角色:CRA
|
|
前置条件:存在受试者或监查问题记录。
|
|
操作路径:相关详情页 -> 附件;或项目工作区 -> 文件版本管理。
|
|
|
|
测试步骤:
|
|
1. 打开 `UAT-SUBJ-001` 或 `UAT-MONITOR-001` 详情。
|
|
2. 上传一个测试 PDF 或图片附件。
|
|
3. 保存。
|
|
4. 下载或预览附件。
|
|
5. 如页面支持,编辑附件说明。
|
|
|
|
测试数据:
|
|
- 附件名称:`UAT-CRA-附件-001`
|
|
|
|
期望结果:
|
|
- 附件上传成功。
|
|
- 附件可查看或下载。
|
|
- 附件操作写入审计日志。
|
|
|
|
通过标准:
|
|
- CRA 可完成现场文档或附件维护。
|
|
|
|
### 场景 9:查看费用合同但不能维护合同
|
|
|
|
适用角色:CRA
|
|
前置条件:PM 已创建 `UAT-CONTRACT-001`。
|
|
操作路径:项目工作区 -> 合同费用管理。
|
|
|
|
测试步骤:
|
|
1. 进入合同费用管理。
|
|
2. 打开 `UAT-CONTRACT-001`。
|
|
3. 查看合同金额、中心和付款节点。
|
|
4. 尝试新建或编辑合同。
|
|
|
|
测试数据:
|
|
- 合同:`UAT-CONTRACT-001`
|
|
|
|
期望结果:
|
|
- CRA 可查看合同。
|
|
- CRA 不能创建、编辑或删除合同,或提交后被权限拦截。
|
|
|
|
通过标准:
|
|
- 费用读写边界符合角色职责。
|
|
|
|
### 场景 10:权限边界验证
|
|
|
|
适用角色:CRA
|
|
前置条件:已登录并进入项目。
|
|
操作路径:多个模块。
|
|
|
|
测试步骤:
|
|
1. 尝试进入项目权限配置。
|
|
2. 尝试添加项目成员。
|
|
3. 尝试删除受试者。
|
|
4. 尝试删除中心。
|
|
5. 尝试发布或回滚立项配置。
|
|
|
|
测试数据:
|
|
- 项目:`UAT-CTMS-角色功能验收项目`
|
|
|
|
期望结果:
|
|
- CRA 不能配置权限。
|
|
- CRA 不能管理项目成员。
|
|
- CRA 不能执行 PM 专属删除、发布、回滚类操作。
|
|
|
|
通过标准:
|
|
- 越权操作被明确阻止。
|
|
|
|
## 4. CRA 权限边界核查
|
|
|
|
| 检查项 | 期望结果 |
|
|
|---|---|
|
|
| 项目总览 | 可查看 |
|
|
| 中心信息 | 可查看,不可维护 |
|
|
| 受试者创建/更新 | 可执行 |
|
|
| 访视创建/更新 | 可执行 |
|
|
| PD/PDS 创建/更新 | 可执行 |
|
|
| 监查问题创建/更新/关闭 | 可执行 |
|
|
| 合同费用 | 可查看,不可维护合同主数据 |
|
|
| 项目成员和权限配置 | 不可执行 |
|
|
| 高风险删除 | 不可执行或仅允许明确授权范围 |
|
|
|
|
## 5. 完成标准
|
|
|
|
- CRA 可完成现场监察主流程。
|
|
- CRA 不能越权执行 PM 或 ADMIN 治理操作。
|
|
- CRA 写操作可被审计追溯。
|