Files
ctms/docs/guides/role-uat/07-QA-质量稽查测试手册.md
T
2026-05-21 17:25:25 +08:00

248 lines
6.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# QA 质量稽查测试手册
## 1. 角色定位
QA 负责质量稽查、审计核查和只读监督,重点验证审计日志、监查稽查、文档、物资、受试者和 AE/SAE 的只读查看。QA 不应修改业务主数据,除非项目权限明确授权。
## 2. 测试前置
- 使用 `uat-qa@example.com` 登录。
- 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 QA。
- 项目未锁定。
- 项目中已存在受试者、AE/SAE、药品流向、物资和审计日志。
## 3. 核心场景
### 场景 1:登录并进入项目
适用角色:QA
前置条件:QA 账号启用且已加入项目。
操作路径:登录页 -> 项目列表 -> 项目总览。
测试步骤:
1. 使用 `uat-qa@example.com` 登录。
2. 选择 `UAT-CTMS-角色功能验收项目`
3. 进入项目总览。
4. 查看项目基础信息。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- QA 可进入项目并查看总览。
- 无权限不足提示。
通过标准:
- QA 可以访问项目基础信息。
### 场景 2:查看审计日志
适用角色:QA
前置条件:项目已有审计记录。
操作路径:管理后台 -> 审计日志,或项目审计入口。
测试步骤:
1. 进入审计日志页面。
2. 按项目筛选 `UAT-CTMS-角色功能验收项目`
3. 按操作人筛选 `uat-pm@example.com``uat-cra@example.com`
4. 按操作类型筛选创建、更新、权限变更或导出记录。
5. 打开一条审计详情。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- QA 可查看项目审计日志。
- 筛选条件生效。
- 审计详情包含时间、操作人、对象、动作和结果。
通过标准:
- QA 能完成项目审计追溯。
### 场景 3:导出审计日志
适用角色:QA
前置条件:存在可导出的审计记录。
操作路径:审计日志 -> 导出。
测试步骤:
1. 设置项目和时间范围。
2. 点击导出项目审计。
3. 确认敏感信息导出提示。
4. 打开导出文件。
5. 核对文件中是否包含筛选范围内记录。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- 导出前有确认提示。
- 导出成功。
- 文件内容与筛选条件一致。
- 导出动作本身写入审计日志。
通过标准:
- QA 可完成审计导出并保留导出留痕。
### 场景 4:查看受试者和访视
适用角色:QA
前置条件:存在 `UAT-SUBJ-001`
操作路径:项目工作区 -> 参与者管理。
测试步骤:
1. 打开参与者管理。
2. 搜索 `UAT-SUBJ-001`
3. 进入受试者详情。
4. 查看访视、状态、附件和历史记录。
5. 尝试编辑受试者基础资料。
6. 尝试新建访视。
测试数据:
- 受试者:`UAT-SUBJ-001`
期望结果:
- QA 可查看受试者和访视。
- QA 不能编辑受试者或新建访视。
通过标准:
- 受试者和访视对 QA 为只读。
### 场景 5:查看 AE/SAE 和风险问题
适用角色:QA
前置条件:存在 `UAT-AE-001``UAT-MONITOR-001`
操作路径:项目工作区 -> 风险问题。
测试步骤:
1. 打开 AE/SAE 页面。
2. 查看 `UAT-AE-001` 详情。
3. 打开监查访视问题页面。
4. 查看 `UAT-MONITOR-001` 详情。
5. 尝试编辑或关闭问题。
测试数据:
- AE`UAT-AE-001`
- 监查问题:`UAT-MONITOR-001`
期望结果:
- QA 可查看风险问题详情。
- QA 不能编辑、关闭或删除风险问题,除非项目权限明确授权。
通过标准:
- 风险问题对 QA 的只读边界正确。
### 场景 6:查看药品流向、物资和设备
适用角色:QA
前置条件:存在药品流向、物资和设备记录。
操作路径:项目工作区 -> 药品管理 / 物资管理 / 设备管理。
测试步骤:
1. 打开药品流向管理。
2. 查看 `UAT-DRUG-BATCH-001`
3. 打开物资管理,查看 `UAT-MATERIAL-001`
4. 打开设备管理,查看 `UAT-EQUIPMENT-001`
5. 尝试编辑任一记录。
测试数据:
- 药品批次:`UAT-DRUG-BATCH-001`
- 物资:`UAT-MATERIAL-001`
- 设备:`UAT-EQUIPMENT-001`
期望结果:
- QA 可查看药品、物资和设备信息。
- QA 不能编辑药品、物资或设备。
通过标准:
- QA 可完成质量核查所需查看,不能改业务数据。
### 场景 7:查看文档和附件
适用角色:QA
前置条件:项目中存在文档或附件。
操作路径:项目工作区 -> 文件版本管理;相关详情页 -> 附件。
测试步骤:
1. 打开文件版本管理。
2. 查看一份项目文档。
3. 打开受试者或 AE 详情中的附件。
4. 下载或预览附件。
5. 尝试上传或删除附件。
测试数据:
- 附件:任一 `UAT-` 前缀附件。
期望结果:
- QA 可查看文档和附件。
- QA 不能上传或删除附件,除非项目权限明确授权。
通过标准:
- 文档和附件满足稽查只读需求。
### 场景 8:监查稽查页面核查
适用角色:QA
前置条件:系统提供监查稽查或稽查入口。
操作路径:项目工作区 -> 监查稽查 / 稽查。
测试步骤:
1. 打开监查稽查页面。
2. 查看列表或占位信息。
3. 如存在记录,打开详情。
4. 尝试新建或编辑稽查记录。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- QA 可访问质量稽查相关页面。
- 若当前版本仅展示占位信息,记录为不适用或待实现。
- QA 不应越权修改非授权数据。
通过标准:
- QA 稽查入口表现符合当前产品范围。
### 场景 9:权限边界验证
适用角色:QA
前置条件:已登录并进入项目。
操作路径:多个模块。
测试步骤:
1. 尝试新建受试者。
2. 尝试创建 AE/SAE。
3. 尝试创建药品发货。
4. 尝试维护合同费用。
5. 尝试进入项目权限配置。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- QA 不能执行业务主数据写操作。
- QA 不能配置权限或管理项目成员。
通过标准:
- QA 只读监督边界清晰。
## 4. QA 权限边界核查
| 检查项 | 期望结果 |
|---|---|
| 项目总览 | 可查看 |
| 审计日志查看 | 可执行 |
| 审计日志导出 | 可执行 |
| 受试者和访视 | 可查看,不可维护 |
| AE/SAE 和风险问题 | 可查看,不可维护 |
| 药品、物资、设备 | 可查看,不可维护 |
| 文档和附件 | 可查看,上传/删除受限 |
| 合同费用 | 默认不可维护 |
| 项目成员和权限配置 | 不可执行 |
## 5. 完成标准
- QA 可完成质量核查和审计追溯。
- QA 不能越权修改业务主数据。
- QA 导出审计日志时有确认和留痕。