245 lines
6.1 KiB
Markdown
245 lines
6.1 KiB
Markdown
# PV 药物警戒测试手册
|
||
|
||
## 1. 角色定位
|
||
|
||
PV 负责药物安全相关信息处理,重点验证 AE/SAE、风险问题、医学相关信息查看和监查问题协作。PV 应能参与不良事件和部分风险问题处理,但不能维护项目成员、中心、费用合同、药品流向或项目配置。
|
||
|
||
## 2. 测试前置
|
||
|
||
- 使用 `uat-pv@example.com` 登录。
|
||
- 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 PV。
|
||
- 项目未锁定。
|
||
- 至少存在一个受试者 `UAT-SUBJ-001`。
|
||
|
||
## 3. 核心场景
|
||
|
||
### 场景 1:登录并进入项目
|
||
|
||
适用角色:PV
|
||
前置条件:PV 账号启用且已加入项目。
|
||
操作路径:登录页 -> 项目列表 -> 项目总览。
|
||
|
||
测试步骤:
|
||
1. 使用 `uat-pv@example.com` 登录。
|
||
2. 选择 `UAT-CTMS-角色功能验收项目`。
|
||
3. 进入项目总览。
|
||
4. 查看项目基础信息。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- PV 可进入项目并查看总览。
|
||
- 无权限不足提示。
|
||
|
||
通过标准:
|
||
- PV 可以访问项目基础信息。
|
||
|
||
### 场景 2:查看受试者信息
|
||
|
||
适用角色:PV
|
||
前置条件:存在 `UAT-SUBJ-001`。
|
||
操作路径:项目工作区 -> 参与者管理。
|
||
|
||
测试步骤:
|
||
1. 打开参与者管理。
|
||
2. 搜索 `UAT-SUBJ-001`。
|
||
3. 进入受试者详情。
|
||
4. 查看中心、状态、访视和医学相关信息。
|
||
5. 尝试编辑受试者基础资料。
|
||
|
||
测试数据:
|
||
- 受试者:`UAT-SUBJ-001`
|
||
|
||
期望结果:
|
||
- PV 可查看受试者详情。
|
||
- PV 不能编辑受试者基础资料。
|
||
|
||
通过标准:
|
||
- 受试者信息对 PV 只读。
|
||
|
||
### 场景 3:创建 AE/SAE
|
||
|
||
适用角色:PV
|
||
前置条件:存在受试者和中心。
|
||
操作路径:项目工作区 -> 风险问题 -> AE/SAE。
|
||
|
||
测试步骤:
|
||
1. 进入 AE/SAE 页面。
|
||
2. 点击新建。
|
||
3. 选择 `UAT-SUBJ-001` 和 `UAT-中心-01`。
|
||
4. 填写事件名称、发生日期、严重程度、处理措施和报告状态。
|
||
5. 保存。
|
||
6. 返回列表搜索 `UAT-AE-001`。
|
||
|
||
测试数据:
|
||
- AE 编号:`UAT-AE-001`
|
||
- 受试者:`UAT-SUBJ-001`
|
||
- 中心:`UAT-中心-01`
|
||
|
||
期望结果:
|
||
- AE/SAE 创建成功。
|
||
- 列表和详情展示一致。
|
||
- 创建动作写入审计日志。
|
||
|
||
通过标准:
|
||
- PV 可创建药物安全相关事件。
|
||
|
||
### 场景 4:更新 AE/SAE
|
||
|
||
适用角色:PV
|
||
前置条件:存在 `UAT-AE-001`。
|
||
操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。
|
||
|
||
测试步骤:
|
||
1. 打开 `UAT-AE-001`。
|
||
2. 编辑事件严重程度、处理措施或随访信息。
|
||
3. 保存。
|
||
4. 刷新详情页。
|
||
|
||
测试数据:
|
||
- AE:`UAT-AE-001`
|
||
|
||
期望结果:
|
||
- 更新成功。
|
||
- 刷新后数据保持一致。
|
||
- 更新动作写入审计日志。
|
||
|
||
通过标准:
|
||
- PV 可维护 AE/SAE 处理信息。
|
||
|
||
### 场景 5:关闭 AE/SAE
|
||
|
||
适用角色:PV
|
||
前置条件:存在开放状态 `UAT-AE-001`。
|
||
操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。
|
||
|
||
测试步骤:
|
||
1. 打开 `UAT-AE-001`。
|
||
2. 执行关闭或完成操作。
|
||
3. 填写关闭原因或结论。
|
||
4. 保存。
|
||
5. 返回列表确认状态。
|
||
|
||
测试数据:
|
||
- AE:`UAT-AE-001`
|
||
|
||
期望结果:
|
||
- AE 状态变为关闭或完成。
|
||
- 关闭动作写入审计日志。
|
||
|
||
通过标准:
|
||
- PV 可完成 AE/SAE 生命周期处理。
|
||
|
||
### 场景 6:查看和协作处理监查问题
|
||
|
||
适用角色:PV
|
||
前置条件:存在 `UAT-MONITOR-001`。
|
||
操作路径:项目工作区 -> 风险问题 -> 监查访视问题。
|
||
|
||
测试步骤:
|
||
1. 打开监查访视问题页面。
|
||
2. 搜索 `UAT-MONITOR-001`。
|
||
3. 查看问题详情。
|
||
4. 如页面支持,补充 PV 相关说明或更新处理信息。
|
||
|
||
测试数据:
|
||
- 监查问题:`UAT-MONITOR-001`
|
||
|
||
期望结果:
|
||
- PV 可查看监查问题。
|
||
- 如权限允许,可更新与风险协作相关字段。
|
||
- 不允许删除监查问题。
|
||
|
||
通过标准:
|
||
- PV 可参与风险问题协作,但不能执行 PM 专属删除。
|
||
|
||
### 场景 7:维护知识库笔记
|
||
|
||
适用角色:PV
|
||
前置条件:项目未锁定。
|
||
操作路径:项目工作区 -> 共享库 -> 注意事项。
|
||
|
||
测试步骤:
|
||
1. 进入注意事项页面。
|
||
2. 新建 `UAT-NOTE-001`。
|
||
3. 填写标题、分类和内容。
|
||
4. 保存。
|
||
5. 编辑内容并保存。
|
||
6. 尝试删除该笔记。
|
||
|
||
测试数据:
|
||
- 笔记:`UAT-NOTE-001`
|
||
|
||
期望结果:
|
||
- PV 可创建和编辑知识库笔记。
|
||
- PV 不能删除知识库笔记,或删除操作被权限拦截。
|
||
|
||
通过标准:
|
||
- 知识库协作权限和删除边界正确。
|
||
|
||
### 场景 8:附件上传边界
|
||
|
||
适用角色:PV
|
||
前置条件:存在 AE 或风险问题记录。
|
||
操作路径:AE/SAE 详情 -> 附件。
|
||
|
||
测试步骤:
|
||
1. 打开 `UAT-AE-001` 详情。
|
||
2. 上传一个安全性报告附件。
|
||
3. 保存。
|
||
4. 下载或预览附件。
|
||
5. 尝试删除 CRA 上传的附件。
|
||
|
||
测试数据:
|
||
- 附件:`UAT-PV-安全性报告-001`
|
||
|
||
期望结果:
|
||
- PV 可上传和查看附件。
|
||
- 删除他人附件按系统规则被允许或被拒绝,实际结果需记录。
|
||
|
||
通过标准:
|
||
- 附件权限表现明确且可追溯。
|
||
|
||
### 场景 9:权限边界验证
|
||
|
||
适用角色:PV
|
||
前置条件:已登录并进入项目。
|
||
操作路径:多个模块。
|
||
|
||
测试步骤:
|
||
1. 尝试新建受试者。
|
||
2. 尝试维护费用合同。
|
||
3. 尝试创建药品发货。
|
||
4. 尝试进入项目成员管理。
|
||
5. 尝试发布立项配置。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- PV 不能执行上述非职责范围操作。
|
||
- 页面应隐藏入口、禁用按钮或提交后提示权限不足。
|
||
|
||
通过标准:
|
||
- PV 越权操作被明确阻止。
|
||
|
||
## 4. PV 权限边界核查
|
||
|
||
| 检查项 | 期望结果 |
|
||
|---|---|
|
||
| 项目总览 | 可查看 |
|
||
| 受试者详情 | 可查看,不可维护基础资料 |
|
||
| AE/SAE 创建/更新/关闭 | 可执行 |
|
||
| 监查问题查看/协作 | 可执行授权范围内操作 |
|
||
| 知识库笔记创建/编辑 | 可执行 |
|
||
| 费用合同维护 | 不可执行 |
|
||
| 药品流向维护 | 不可执行 |
|
||
| 项目成员和权限配置 | 不可执行 |
|
||
|
||
## 5. 完成标准
|
||
|
||
- PV 可完成药物警戒主流程。
|
||
- PV 不能越权维护项目、费用、药品或受试者主数据。
|
||
- PV 关键动作可被审计追溯。
|