6.1 KiB
PV 药物警戒测试手册
1. 角色定位
PV 负责药物安全相关信息处理,重点验证 AE/SAE、风险问题、医学相关信息查看和监查问题协作。PV 应能参与不良事件和部分风险问题处理,但不能维护项目成员、中心、费用合同、药品流向或项目配置。
2. 测试前置
- 使用
uat-pv@example.com登录。 - 已加入
UAT-CTMS-角色功能验收项目,项目角色为 PV。 - 项目未锁定。
- 至少存在一个受试者
UAT-SUBJ-001。
3. 核心场景
场景 1:登录并进入项目
适用角色:PV
前置条件:PV 账号启用且已加入项目。
操作路径:登录页 -> 项目列表 -> 项目总览。
测试步骤:
- 使用
uat-pv@example.com登录。 - 选择
UAT-CTMS-角色功能验收项目。 - 进入项目总览。
- 查看项目基础信息。
测试数据:
- 项目:
UAT-CTMS-角色功能验收项目
期望结果:
- PV 可进入项目并查看总览。
- 无权限不足提示。
通过标准:
- PV 可以访问项目基础信息。
场景 2:查看受试者信息
适用角色:PV
前置条件:存在 UAT-SUBJ-001。
操作路径:项目工作区 -> 参与者管理。
测试步骤:
- 打开参与者管理。
- 搜索
UAT-SUBJ-001。 - 进入受试者详情。
- 查看中心、状态、访视和医学相关信息。
- 尝试编辑受试者基础资料。
测试数据:
- 受试者:
UAT-SUBJ-001
期望结果:
- PV 可查看受试者详情。
- PV 不能编辑受试者基础资料。
通过标准:
- 受试者信息对 PV 只读。
场景 3:创建 AE/SAE
适用角色:PV
前置条件:存在受试者和中心。
操作路径:项目工作区 -> 风险问题 -> AE/SAE。
测试步骤:
- 进入 AE/SAE 页面。
- 点击新建。
- 选择
UAT-SUBJ-001和UAT-中心-01。 - 填写事件名称、发生日期、严重程度、处理措施和报告状态。
- 保存。
- 返回列表搜索
UAT-AE-001。
测试数据:
- AE 编号:
UAT-AE-001 - 受试者:
UAT-SUBJ-001 - 中心:
UAT-中心-01
期望结果:
- AE/SAE 创建成功。
- 列表和详情展示一致。
- 创建动作写入审计日志。
通过标准:
- PV 可创建药物安全相关事件。
场景 4:更新 AE/SAE
适用角色:PV
前置条件:存在 UAT-AE-001。
操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。
测试步骤:
- 打开
UAT-AE-001。 - 编辑事件严重程度、处理措施或随访信息。
- 保存。
- 刷新详情页。
测试数据:
- AE:
UAT-AE-001
期望结果:
- 更新成功。
- 刷新后数据保持一致。
- 更新动作写入审计日志。
通过标准:
- PV 可维护 AE/SAE 处理信息。
场景 5:关闭 AE/SAE
适用角色:PV
前置条件:存在开放状态 UAT-AE-001。
操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。
测试步骤:
- 打开
UAT-AE-001。 - 执行关闭或完成操作。
- 填写关闭原因或结论。
- 保存。
- 返回列表确认状态。
测试数据:
- AE:
UAT-AE-001
期望结果:
- AE 状态变为关闭或完成。
- 关闭动作写入审计日志。
通过标准:
- PV 可完成 AE/SAE 生命周期处理。
场景 6:查看和协作处理监查问题
适用角色:PV
前置条件:存在 UAT-MONITOR-001。
操作路径:项目工作区 -> 风险问题 -> 监查访视问题。
测试步骤:
- 打开监查访视问题页面。
- 搜索
UAT-MONITOR-001。 - 查看问题详情。
- 如页面支持,补充 PV 相关说明或更新处理信息。
测试数据:
- 监查问题:
UAT-MONITOR-001
期望结果:
- PV 可查看监查问题。
- 如权限允许,可更新与风险协作相关字段。
- 不允许删除监查问题。
通过标准:
- PV 可参与风险问题协作,但不能执行 PM 专属删除。
场景 7:维护知识库笔记
适用角色:PV
前置条件:项目未锁定。
操作路径:项目工作区 -> 共享库 -> 注意事项。
测试步骤:
- 进入注意事项页面。
- 新建
UAT-NOTE-001。 - 填写标题、分类和内容。
- 保存。
- 编辑内容并保存。
- 尝试删除该笔记。
测试数据:
- 笔记:
UAT-NOTE-001
期望结果:
- PV 可创建和编辑知识库笔记。
- PV 不能删除知识库笔记,或删除操作被权限拦截。
通过标准:
- 知识库协作权限和删除边界正确。
场景 8:附件上传边界
适用角色:PV
前置条件:存在 AE 或风险问题记录。
操作路径:AE/SAE 详情 -> 附件。
测试步骤:
- 打开
UAT-AE-001详情。 - 上传一个安全性报告附件。
- 保存。
- 下载或预览附件。
- 尝试删除 CRA 上传的附件。
测试数据:
- 附件:
UAT-PV-安全性报告-001
期望结果:
- PV 可上传和查看附件。
- 删除他人附件按系统规则被允许或被拒绝,实际结果需记录。
通过标准:
- 附件权限表现明确且可追溯。
场景 9:权限边界验证
适用角色:PV
前置条件:已登录并进入项目。
操作路径:多个模块。
测试步骤:
- 尝试新建受试者。
- 尝试维护费用合同。
- 尝试创建药品发货。
- 尝试进入项目成员管理。
- 尝试发布立项配置。
测试数据:
- 项目:
UAT-CTMS-角色功能验收项目
期望结果:
- PV 不能执行上述非职责范围操作。
- 页面应隐藏入口、禁用按钮或提交后提示权限不足。
通过标准:
- PV 越权操作被明确阻止。
4. PV 权限边界核查
| 检查项 | 期望结果 |
|---|---|
| 项目总览 | 可查看 |
| 受试者详情 | 可查看,不可维护基础资料 |
| AE/SAE 创建/更新/关闭 | 可执行 |
| 监查问题查看/协作 | 可执行授权范围内操作 |
| 知识库笔记创建/编辑 | 可执行 |
| 费用合同维护 | 不可执行 |
| 药品流向维护 | 不可执行 |
| 项目成员和权限配置 | 不可执行 |
5. 完成标准
- PV 可完成药物警戒主流程。
- PV 不能越权维护项目、费用、药品或受试者主数据。
- PV 关键动作可被审计追溯。