248 lines
6.6 KiB
Markdown
248 lines
6.6 KiB
Markdown
# QA 质量稽查测试手册
|
||
|
||
## 1. 角色定位
|
||
|
||
QA 负责质量稽查、审计核查和只读监督,重点验证审计日志、监查稽查、文档、物资、受试者和 AE/SAE 的只读查看。QA 不应修改业务主数据,除非项目权限明确授权。
|
||
|
||
## 2. 测试前置
|
||
|
||
- 使用 `uat-qa@example.com` 登录。
|
||
- 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 QA。
|
||
- 项目未锁定。
|
||
- 项目中已存在受试者、AE/SAE、药品流向、物资和审计日志。
|
||
|
||
## 3. 核心场景
|
||
|
||
### 场景 1:登录并进入项目
|
||
|
||
适用角色:QA
|
||
前置条件:QA 账号启用且已加入项目。
|
||
操作路径:登录页 -> 项目列表 -> 项目总览。
|
||
|
||
测试步骤:
|
||
1. 使用 `uat-qa@example.com` 登录。
|
||
2. 选择 `UAT-CTMS-角色功能验收项目`。
|
||
3. 进入项目总览。
|
||
4. 查看项目基础信息。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- QA 可进入项目并查看总览。
|
||
- 无权限不足提示。
|
||
|
||
通过标准:
|
||
- QA 可以访问项目基础信息。
|
||
|
||
### 场景 2:查看审计日志
|
||
|
||
适用角色:QA
|
||
前置条件:项目已有审计记录。
|
||
操作路径:管理后台 -> 审计日志,或项目审计入口。
|
||
|
||
测试步骤:
|
||
1. 进入审计日志页面。
|
||
2. 按项目筛选 `UAT-CTMS-角色功能验收项目`。
|
||
3. 按操作人筛选 `uat-pm@example.com` 或 `uat-cra@example.com`。
|
||
4. 按操作类型筛选创建、更新、权限变更或导出记录。
|
||
5. 打开一条审计详情。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- QA 可查看项目审计日志。
|
||
- 筛选条件生效。
|
||
- 审计详情包含时间、操作人、对象、动作和结果。
|
||
|
||
通过标准:
|
||
- QA 能完成项目审计追溯。
|
||
|
||
### 场景 3:导出审计日志
|
||
|
||
适用角色:QA
|
||
前置条件:存在可导出的审计记录。
|
||
操作路径:审计日志 -> 导出。
|
||
|
||
测试步骤:
|
||
1. 设置项目和时间范围。
|
||
2. 点击导出项目审计。
|
||
3. 确认敏感信息导出提示。
|
||
4. 打开导出文件。
|
||
5. 核对文件中是否包含筛选范围内记录。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- 导出前有确认提示。
|
||
- 导出成功。
|
||
- 文件内容与筛选条件一致。
|
||
- 导出动作本身写入审计日志。
|
||
|
||
通过标准:
|
||
- QA 可完成审计导出并保留导出留痕。
|
||
|
||
### 场景 4:查看受试者和访视
|
||
|
||
适用角色:QA
|
||
前置条件:存在 `UAT-SUBJ-001`。
|
||
操作路径:项目工作区 -> 参与者管理。
|
||
|
||
测试步骤:
|
||
1. 打开参与者管理。
|
||
2. 搜索 `UAT-SUBJ-001`。
|
||
3. 进入受试者详情。
|
||
4. 查看访视、状态、附件和历史记录。
|
||
5. 尝试编辑受试者基础资料。
|
||
6. 尝试新建访视。
|
||
|
||
测试数据:
|
||
- 受试者:`UAT-SUBJ-001`
|
||
|
||
期望结果:
|
||
- QA 可查看受试者和访视。
|
||
- QA 不能编辑受试者或新建访视。
|
||
|
||
通过标准:
|
||
- 受试者和访视对 QA 为只读。
|
||
|
||
### 场景 5:查看 AE/SAE 和风险问题
|
||
|
||
适用角色:QA
|
||
前置条件:存在 `UAT-AE-001` 和 `UAT-MONITOR-001`。
|
||
操作路径:项目工作区 -> 风险问题。
|
||
|
||
测试步骤:
|
||
1. 打开 AE/SAE 页面。
|
||
2. 查看 `UAT-AE-001` 详情。
|
||
3. 打开监查访视问题页面。
|
||
4. 查看 `UAT-MONITOR-001` 详情。
|
||
5. 尝试编辑或关闭问题。
|
||
|
||
测试数据:
|
||
- AE:`UAT-AE-001`
|
||
- 监查问题:`UAT-MONITOR-001`
|
||
|
||
期望结果:
|
||
- QA 可查看风险问题详情。
|
||
- QA 不能编辑、关闭或删除风险问题,除非项目权限明确授权。
|
||
|
||
通过标准:
|
||
- 风险问题对 QA 的只读边界正确。
|
||
|
||
### 场景 6:查看药品流向、物资和设备
|
||
|
||
适用角色:QA
|
||
前置条件:存在药品流向、物资和设备记录。
|
||
操作路径:项目工作区 -> 药品管理 / 物资管理 / 设备管理。
|
||
|
||
测试步骤:
|
||
1. 打开药品流向管理。
|
||
2. 查看 `UAT-DRUG-BATCH-001`。
|
||
3. 打开物资管理,查看 `UAT-MATERIAL-001`。
|
||
4. 打开设备管理,查看 `UAT-EQUIPMENT-001`。
|
||
5. 尝试编辑任一记录。
|
||
|
||
测试数据:
|
||
- 药品批次:`UAT-DRUG-BATCH-001`
|
||
- 物资:`UAT-MATERIAL-001`
|
||
- 设备:`UAT-EQUIPMENT-001`
|
||
|
||
期望结果:
|
||
- QA 可查看药品、物资和设备信息。
|
||
- QA 不能编辑药品、物资或设备。
|
||
|
||
通过标准:
|
||
- QA 可完成质量核查所需查看,不能改业务数据。
|
||
|
||
### 场景 7:查看文档和附件
|
||
|
||
适用角色:QA
|
||
前置条件:项目中存在文档或附件。
|
||
操作路径:项目工作区 -> 文件版本管理;相关详情页 -> 附件。
|
||
|
||
测试步骤:
|
||
1. 打开文件版本管理。
|
||
2. 查看一份项目文档。
|
||
3. 打开受试者或 AE 详情中的附件。
|
||
4. 下载或预览附件。
|
||
5. 尝试上传或删除附件。
|
||
|
||
测试数据:
|
||
- 附件:任一 `UAT-` 前缀附件。
|
||
|
||
期望结果:
|
||
- QA 可查看文档和附件。
|
||
- QA 不能上传或删除附件,除非项目权限明确授权。
|
||
|
||
通过标准:
|
||
- 文档和附件满足稽查只读需求。
|
||
|
||
### 场景 8:监查稽查页面核查
|
||
|
||
适用角色:QA
|
||
前置条件:系统提供监查稽查或稽查入口。
|
||
操作路径:项目工作区 -> 监查稽查 / 稽查。
|
||
|
||
测试步骤:
|
||
1. 打开监查稽查页面。
|
||
2. 查看列表或占位信息。
|
||
3. 如存在记录,打开详情。
|
||
4. 尝试新建或编辑稽查记录。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- QA 可访问质量稽查相关页面。
|
||
- 若当前版本仅展示占位信息,记录为不适用或待实现。
|
||
- QA 不应越权修改非授权数据。
|
||
|
||
通过标准:
|
||
- QA 稽查入口表现符合当前产品范围。
|
||
|
||
### 场景 9:权限边界验证
|
||
|
||
适用角色:QA
|
||
前置条件:已登录并进入项目。
|
||
操作路径:多个模块。
|
||
|
||
测试步骤:
|
||
1. 尝试新建受试者。
|
||
2. 尝试创建 AE/SAE。
|
||
3. 尝试创建药品发货。
|
||
4. 尝试维护合同费用。
|
||
5. 尝试进入项目权限配置。
|
||
|
||
测试数据:
|
||
- 项目:`UAT-CTMS-角色功能验收项目`
|
||
|
||
期望结果:
|
||
- QA 不能执行业务主数据写操作。
|
||
- QA 不能配置权限或管理项目成员。
|
||
|
||
通过标准:
|
||
- QA 只读监督边界清晰。
|
||
|
||
## 4. QA 权限边界核查
|
||
|
||
| 检查项 | 期望结果 |
|
||
|---|---|
|
||
| 项目总览 | 可查看 |
|
||
| 审计日志查看 | 可执行 |
|
||
| 审计日志导出 | 可执行 |
|
||
| 受试者和访视 | 可查看,不可维护 |
|
||
| AE/SAE 和风险问题 | 可查看,不可维护 |
|
||
| 药品、物资、设备 | 可查看,不可维护 |
|
||
| 文档和附件 | 可查看,上传/删除受限 |
|
||
| 合同费用 | 默认不可维护 |
|
||
| 项目成员和权限配置 | 不可执行 |
|
||
|
||
## 5. 完成标准
|
||
|
||
- QA 可完成质量核查和审计追溯。
|
||
- QA 不能越权修改业务主数据。
|
||
- QA 导出审计日志时有确认和留痕。
|