AUM — Audit Management
El AUM gestiona el ciclo completo de auditorías de calidad: planificación, notificación, ejecución, registro de hallazgos y cierre formal con firma electrónica. Incluye workflows hacia QEM (CAPA) y CCM (cambios de procedimiento) e integración con TMS para validar la calificación del auditor líder.
Tipos de auditoría
| Tipo | Código | Descripción | Firmantes del informe |
|---|---|---|---|
| Interna | internal |
ION-target audita sus propios procesos. Se especifica el área auditada internamente. | Auditor líder, responsable de área auditada y QA |
| Externa (recibida) | external_incoming |
Un organismo externo, cliente o acreditador audita a ION-target. Se registra el nombre de la entidad auditora. | Responsable de área auditada y QA |
| Proveedor | supplier |
ION-target audita a un proveedor externo de materiales o servicios críticos. Se registra el nombre del proveedor. | Auditor ION-target y QA |
Estados y transiciones
El flujo es lineal, sin estado de cancelación. Cada transición se ejecuta desde el bloque Acción disponible del Tab Resumen del panel de detalle, y tiene condiciones (guards) que el backend valida:
| Acción (botón) | De → A | Endpoint | ¿Quién puede? | Firma | Condiciones |
|---|---|---|---|---|---|
| Notificar | planned → notified |
notify |
Permiso aum.audit.execute |
Operativa | Debe haber auditor líder asignado (422). |
| Iniciar ejecución | notified → in_execution |
start-execution |
Admin/QA | Operativa | La fecha de Cierre planificado debe estar cargada (422). |
| Solicitar cierre | in_execution → pending_closure |
request-closure |
Admin/QA | Operativa | Cero hallazgos en estado Abierto: todos deben estar al menos Respondidos (409). |
| Cerrar auditoría | pending_closure → closed |
close |
Rol Admin/QA | 🔐 Sí | Requiere firma electrónica (reautenticación). Tras firmar, la auditoría queda inmutable. |
Cierre con firma electrónica. El cierre de la auditoría exige reautenticación (firma electrónica conforme 21 CFR Part 11): el sistema pide reingresar la contraseña y registra la firma con usuario, fecha/hora y motivo en el audit trail. Ver Firma electrónica. El cierre de cada hallazgo también se firma.
Calificación del auditor. La competencia del auditor líder se acredita por su Descripción de Puesto y su Registro de Formación en el TMS. El módulo no la valida automáticamente: hasta el 2026-08-04 exigía una competencia «ION-CLD-015» certificada, requisito que se dio de baja por duplicar un control que ya cubre el sistema de calidad.
Flujo FSM completo
Bloqueo de solicitud de cierre. La transición Solicitar cierre exige que no quede ningún hallazgo en estado Abierto: todos los hallazgos deben estar al menos Respondidos. Si hay hallazgos sin respuesta, el backend rechaza la solicitud con error 409. Ver el ciclo del hallazgo.
Crear una auditoría
Hacé clic en + Nueva auditoría. El formulario de creación tiene los siguientes campos:
| Campo | Oblig. | Descripción |
|---|---|---|
| Título | ✅ | Nombre descriptivo. Ej: "Auditoría interna CDMS Q2-2026" o "Auditoría de acreditación ENAC 2026". |
| Subtipo | ✅ | Interna / Externa (recibida) / Proveedor. Determina qué campos adicionales aparecen y los firmantes del informe. |
| Área auditada | Solo si interna | Código del área interna auditada (CLD, CLB, SPT, etc.). Libre texto. |
| Entidad externa | Solo si externa o proveedor | Nombre del organismo auditador, cliente o proveedor. |
| Auditor líder | No al crear | Usuario responsable de conducir la auditoría. Puede asignarse después, pero es obligatorio para notificar. Sólo se puede cambiar mientras la auditoría está planificada: una vez notificada, el responsable ya fue comunicado formalmente. |
| Inicio planificado | No | Fecha de inicio esperada. Informativa, no bloquea el flujo. |
| Cierre planificado | No al crear | Fecha de cierre esperada. Es obligatoria para iniciar la ejecución (de facto, obligatoria para que la auditoría avance) y dispara los avisos de vencimiento del job SLA. |
| Descripción / Alcance | No | Alcance, objetivo y metodología de la auditoría. |
Editar datos de la auditoría
Mientras la auditoría no esté cerrada, Admin/QA pueden usar el botón ✏ Editar del panel de detalle. Se abre un panel inline (con nota recordatoria ALCOA+) que expone únicamente:
- Auditor líder
- Inicio planificado y Cierre planificado
El título, la descripción y el área/entidad externa son inmutables desde En ejecución y la UI de edición no los expone. Cada edición queda registrada como aum:audit_updated en el audit trail (ALCOA+ — Atribuible, Contemporáneo).
Lista de auditorías, buscador y KPIs
La pantalla principal del AUM agrupa las auditorías por subtipo en secciones colapsables (Internas / Externas recibidas / Proveedores). Para acotar lo que ves tenés tres herramientas:
- Buscador de texto — filtra por código, título, área o entidad externa.
- Chips de estado — Todos · Activas · Pend. cierre · Cerradas.
- Barra de 5 KPIs clicables — Total · Activas · Hallazgos pend. · Pend. cierre · Cerradas. Al hacer clic en un KPI se aplica el filtro correspondiente.
No hay filtros por subtipo, área, auditor ni año (el agrupado por subtipo cumple ese rol), y la lista no resalta visualmente las auditorías vencidas. Los vencimientos se avisan por notificación:
Job SLA nocturno. Todas las noches el sistema revisa los vencimientos y genera avisos: auditorías con Cierre planificado vencido → aviso de prioridad high a QA/Admin; hallazgos con fecha de compromiso vencida → aviso urgent.
Al hacer clic en una auditoría se abre el panel de detalle con las tres pestañas: Resumen, Hallazgos e Informe.
Preguntas frecuentes
No hay un estado "Cancelada" en el flujo actual. Si una auditoría no se va a ejecutar, dejala en estado Planificada con una nota en la descripción indicando el motivo. Si ya fue notificada o ejecutada parcialmente, coordiná con el administrador del sistema para gestionar el cierre.
La acción Notificar exige una condición: que haya un auditor líder asignado. Si falta, el sistema rechaza la transición con un error 422. Asignalo desde ✏ Editar. Tené en cuenta que después de notificar el auditor líder ya no se puede cambiar.
No es posible: los hallazgos solo pueden crearse con la auditoría en estado En ejecución (el botón + Hallazgo no aparece en Pendiente cierre). Si necesitás registrar hallazgos adicionales, coordiná con el administrador del sistema para revertir el estado.
No automáticamente — requiere una acción manual. Para hallazgos de criticidad Mayor o Crítica no cerrados, aparece el botón Abrir CAPA en la tarjeta del hallazgo. Al hacer clic, el sistema crea un evento QEM de tipo Obs. de auditoría pre-cargado con los datos del hallazgo (workflow WF-AUM-QEM-001) y la tarjeta muestra el badge ⚡ CAPA vinculada. Ver detalles en Hallazgos.