Files
ctms/docs/guides/role-uat/07-QA-质量稽查测试手册.md
T
2026-05-21 17:25:25 +08:00

6.6 KiB
Raw Blame History

QA 质量稽查测试手册

1. 角色定位

QA 负责质量稽查、审计核查和只读监督,重点验证审计日志、监查稽查、文档、物资、受试者和 AE/SAE 的只读查看。QA 不应修改业务主数据,除非项目权限明确授权。

2. 测试前置

  • 使用 uat-qa@example.com 登录。
  • 已加入 UAT-CTMS-角色功能验收项目,项目角色为 QA。
  • 项目未锁定。
  • 项目中已存在受试者、AE/SAE、药品流向、物资和审计日志。

3. 核心场景

场景 1:登录并进入项目

适用角色:QA
前置条件:QA 账号启用且已加入项目。
操作路径:登录页 -> 项目列表 -> 项目总览。

测试步骤:

  1. 使用 uat-qa@example.com 登录。
  2. 选择 UAT-CTMS-角色功能验收项目
  3. 进入项目总览。
  4. 查看项目基础信息。

测试数据:

  • 项目:UAT-CTMS-角色功能验收项目

期望结果:

  • QA 可进入项目并查看总览。
  • 无权限不足提示。

通过标准:

  • QA 可以访问项目基础信息。

场景 2:查看审计日志

适用角色:QA
前置条件:项目已有审计记录。
操作路径:管理后台 -> 审计日志,或项目审计入口。

测试步骤:

  1. 进入审计日志页面。
  2. 按项目筛选 UAT-CTMS-角色功能验收项目
  3. 按操作人筛选 uat-pm@example.comuat-cra@example.com
  4. 按操作类型筛选创建、更新、权限变更或导出记录。
  5. 打开一条审计详情。

测试数据:

  • 项目:UAT-CTMS-角色功能验收项目

期望结果:

  • QA 可查看项目审计日志。
  • 筛选条件生效。
  • 审计详情包含时间、操作人、对象、动作和结果。

通过标准:

  • QA 能完成项目审计追溯。

场景 3:导出审计日志

适用角色:QA
前置条件:存在可导出的审计记录。
操作路径:审计日志 -> 导出。

测试步骤:

  1. 设置项目和时间范围。
  2. 点击导出项目审计。
  3. 确认敏感信息导出提示。
  4. 打开导出文件。
  5. 核对文件中是否包含筛选范围内记录。

测试数据:

  • 项目:UAT-CTMS-角色功能验收项目

期望结果:

  • 导出前有确认提示。
  • 导出成功。
  • 文件内容与筛选条件一致。
  • 导出动作本身写入审计日志。

通过标准:

  • QA 可完成审计导出并保留导出留痕。

场景 4:查看受试者和访视

适用角色:QA
前置条件:存在 UAT-SUBJ-001
操作路径:项目工作区 -> 参与者管理。

测试步骤:

  1. 打开参与者管理。
  2. 搜索 UAT-SUBJ-001
  3. 进入受试者详情。
  4. 查看访视、状态、附件和历史记录。
  5. 尝试编辑受试者基础资料。
  6. 尝试新建访视。

测试数据:

  • 受试者:UAT-SUBJ-001

期望结果:

  • QA 可查看受试者和访视。
  • QA 不能编辑受试者或新建访视。

通过标准:

  • 受试者和访视对 QA 为只读。

场景 5:查看 AE/SAE 和风险问题

适用角色:QA
前置条件:存在 UAT-AE-001UAT-MONITOR-001
操作路径:项目工作区 -> 风险问题。

测试步骤:

  1. 打开 AE/SAE 页面。
  2. 查看 UAT-AE-001 详情。
  3. 打开监查访视问题页面。
  4. 查看 UAT-MONITOR-001 详情。
  5. 尝试编辑或关闭问题。

测试数据:

  • AEUAT-AE-001
  • 监查问题:UAT-MONITOR-001

期望结果:

  • QA 可查看风险问题详情。
  • QA 不能编辑、关闭或删除风险问题,除非项目权限明确授权。

通过标准:

  • 风险问题对 QA 的只读边界正确。

场景 6:查看药品流向、物资和设备

适用角色:QA
前置条件:存在药品流向、物资和设备记录。
操作路径:项目工作区 -> 药品管理 / 物资管理 / 设备管理。

测试步骤:

  1. 打开药品流向管理。
  2. 查看 UAT-DRUG-BATCH-001
  3. 打开物资管理,查看 UAT-MATERIAL-001
  4. 打开设备管理,查看 UAT-EQUIPMENT-001
  5. 尝试编辑任一记录。

测试数据:

  • 药品批次:UAT-DRUG-BATCH-001
  • 物资:UAT-MATERIAL-001
  • 设备:UAT-EQUIPMENT-001

期望结果:

  • QA 可查看药品、物资和设备信息。
  • QA 不能编辑药品、物资或设备。

通过标准:

  • QA 可完成质量核查所需查看,不能改业务数据。

场景 7:查看文档和附件

适用角色:QA
前置条件:项目中存在文档或附件。
操作路径:项目工作区 -> 文件版本管理;相关详情页 -> 附件。

测试步骤:

  1. 打开文件版本管理。
  2. 查看一份项目文档。
  3. 打开受试者或 AE 详情中的附件。
  4. 下载或预览附件。
  5. 尝试上传或删除附件。

测试数据:

  • 附件:任一 UAT- 前缀附件。

期望结果:

  • QA 可查看文档和附件。
  • QA 不能上传或删除附件,除非项目权限明确授权。

通过标准:

  • 文档和附件满足稽查只读需求。

场景 8:监查稽查页面核查

适用角色:QA
前置条件:系统提供监查稽查或稽查入口。
操作路径:项目工作区 -> 监查稽查 / 稽查。

测试步骤:

  1. 打开监查稽查页面。
  2. 查看列表或占位信息。
  3. 如存在记录,打开详情。
  4. 尝试新建或编辑稽查记录。

测试数据:

  • 项目:UAT-CTMS-角色功能验收项目

期望结果:

  • QA 可访问质量稽查相关页面。
  • 若当前版本仅展示占位信息,记录为不适用或待实现。
  • QA 不应越权修改非授权数据。

通过标准:

  • QA 稽查入口表现符合当前产品范围。

场景 9:权限边界验证

适用角色:QA
前置条件:已登录并进入项目。
操作路径:多个模块。

测试步骤:

  1. 尝试新建受试者。
  2. 尝试创建 AE/SAE。
  3. 尝试创建药品发货。
  4. 尝试维护合同费用。
  5. 尝试进入项目权限配置。

测试数据:

  • 项目:UAT-CTMS-角色功能验收项目

期望结果:

  • QA 不能执行业务主数据写操作。
  • QA 不能配置权限或管理项目成员。

通过标准:

  • QA 只读监督边界清晰。

4. QA 权限边界核查

检查项 期望结果
项目总览 可查看
审计日志查看 可执行
审计日志导出 可执行
受试者和访视 可查看,不可维护
AE/SAE 和风险问题 可查看,不可维护
药品、物资、设备 可查看,不可维护
文档和附件 可查看,上传/删除受限
合同费用 默认不可维护
项目成员和权限配置 不可执行

5. 完成标准

  • QA 可完成质量核查和审计追溯。
  • QA 不能越权修改业务主数据。
  • QA 导出审计日志时有确认和留痕。