AUM — Auditorías
AUM-001 · AUM-002

AUM — Audit Management

El AUM gestiona el ciclo completo de auditorías de calidad: planificación, notificación, ejecución, registro de hallazgos y cierre formal con firma electrónica. Incluye workflows hacia QEM (CAPA) y CCM (cambios de procedimiento) e integración con TMS para validar la calificación del auditor líder.

QA / Calidad Admin
pantalla principal del AUM con buscador, chips de estado, barra de KPIs y lista agrupada por subtipo
pantalla principal del AUM con buscador, chips de estado, barra de KPIs y lista agrupada por subtipo

Tipos de auditoría

TipoCódigoDescripciónFirmantes del informe
Interna internal ION-target audita sus propios procesos. Se especifica el área auditada internamente. Auditor líder, responsable de área auditada y QA
Externa (recibida) external_incoming Un organismo externo, cliente o acreditador audita a ION-target. Se registra el nombre de la entidad auditora. Responsable de área auditada y QA
Proveedor supplier ION-target audita a un proveedor externo de materiales o servicios críticos. Se registra el nombre del proveedor. Auditor ION-target y QA

Estados y transiciones

El flujo es lineal, sin estado de cancelación. Cada transición se ejecuta desde el bloque Acción disponible del Tab Resumen del panel de detalle, y tiene condiciones (guards) que el backend valida:

Acción (botón)De → AEndpoint¿Quién puede?FirmaCondiciones
Notificar plannednotified notify Permiso aum.audit.execute Operativa Debe haber auditor líder asignado (422).
Iniciar ejecución notifiedin_execution start-execution Admin/QA Operativa La fecha de Cierre planificado debe estar cargada (422).
Solicitar cierre in_executionpending_closure request-closure Admin/QA Operativa Cero hallazgos en estado Abierto: todos deben estar al menos Respondidos (409).
Cerrar auditoría pending_closureclosed close Rol Admin/QA 🔐 Sí Requiere firma electrónica (reautenticación). Tras firmar, la auditoría queda inmutable.
⚖️

Cierre con firma electrónica. El cierre de la auditoría exige reautenticación (firma electrónica conforme 21 CFR Part 11): el sistema pide reingresar la contraseña y registra la firma con usuario, fecha/hora y motivo en el audit trail. Ver Firma electrónica. El cierre de cada hallazgo también se firma.

ℹ️

Calificación del auditor. La competencia del auditor líder se acredita por su Descripción de Puesto y su Registro de Formación en el TMS. El módulo no la valida automáticamente: hasta el 2026-08-04 exigía una competencia «ION-CLD-015» certificada, requisito que se dio de baja por duplicar un control que ya cubre el sistema de calidad.

Flujo FSM completo

PLANIFICADA Registrada Acción: Notificar → NOTIFICADA Partes avisadas Iniciar ejecución → EN EJECUCIÓN Hallazgos activos Solicitar cierre → PEND. CIERRE Lista para cerrar Cerrar auditoría → CERRADA Firmada Inmutable líder + competencia fecha cierre sin abiertos 🔐 firma ⛔ Solicitar cierre rechazado (409) si existe al menos un hallazgo Abierto (sin respuesta)
⚠️

Bloqueo de solicitud de cierre. La transición Solicitar cierre exige que no quede ningún hallazgo en estado Abierto: todos los hallazgos deben estar al menos Respondidos. Si hay hallazgos sin respuesta, el backend rechaza la solicitud con error 409. Ver el ciclo del hallazgo.

Crear una auditoría

Hacé clic en + Nueva auditoría. El formulario de creación tiene los siguientes campos:

CampoOblig.Descripción
TítuloNombre descriptivo. Ej: "Auditoría interna CDMS Q2-2026" o "Auditoría de acreditación ENAC 2026".
SubtipoInterna / Externa (recibida) / Proveedor. Determina qué campos adicionales aparecen y los firmantes del informe.
Área auditadaSolo si internaCódigo del área interna auditada (CLD, CLB, SPT, etc.). Libre texto.
Entidad externaSolo si externa o proveedorNombre del organismo auditador, cliente o proveedor.
Auditor líderNo al crearUsuario responsable de conducir la auditoría. Puede asignarse después, pero es obligatorio para notificar. Sólo se puede cambiar mientras la auditoría está planificada: una vez notificada, el responsable ya fue comunicado formalmente.
Inicio planificadoNoFecha de inicio esperada. Informativa, no bloquea el flujo.
Cierre planificadoNo al crearFecha de cierre esperada. Es obligatoria para iniciar la ejecución (de facto, obligatoria para que la auditoría avance) y dispara los avisos de vencimiento del job SLA.
Descripción / AlcanceNoAlcance, objetivo y metodología de la auditoría.
formulario '+ Nueva auditoría' con subtipo Interna seleccionado y campo Área auditada visible
formulario "+ Nueva auditoría" con subtipo Interna seleccionado y campo Área auditada visible

Editar datos de la auditoría

Mientras la auditoría no esté cerrada, Admin/QA pueden usar el botón ✏ Editar del panel de detalle. Se abre un panel inline (con nota recordatoria ALCOA+) que expone únicamente:

  • Auditor líder
  • Inicio planificado y Cierre planificado

El título, la descripción y el área/entidad externa son inmutables desde En ejecución y la UI de edición no los expone. Cada edición queda registrada como aum:audit_updated en el audit trail (ALCOA+ — Atribuible, Contemporáneo).

Lista de auditorías, buscador y KPIs

La pantalla principal del AUM agrupa las auditorías por subtipo en secciones colapsables (Internas / Externas recibidas / Proveedores). Para acotar lo que ves tenés tres herramientas:

  • Buscador de texto — filtra por código, título, área o entidad externa.
  • Chips de estadoTodos · Activas · Pend. cierre · Cerradas.
  • Barra de 5 KPIs clicablesTotal · Activas · Hallazgos pend. · Pend. cierre · Cerradas. Al hacer clic en un KPI se aplica el filtro correspondiente.

No hay filtros por subtipo, área, auditor ni año (el agrupado por subtipo cumple ese rol), y la lista no resalta visualmente las auditorías vencidas. Los vencimientos se avisan por notificación:

ℹ️

Job SLA nocturno. Todas las noches el sistema revisa los vencimientos y genera avisos: auditorías con Cierre planificado vencido → aviso de prioridad high a QA/Admin; hallazgos con fecha de compromiso vencida → aviso urgent.

Al hacer clic en una auditoría se abre el panel de detalle con las tres pestañas: Resumen, Hallazgos e Informe.

Preguntas frecuentes

¿Puedo cancelar una auditoría planificada?

No hay un estado "Cancelada" en el flujo actual. Si una auditoría no se va a ejecutar, dejala en estado Planificada con una nota en la descripción indicando el motivo. Si ya fue notificada o ejecutada parcialmente, coordiná con el administrador del sistema para gestionar el cierre.

¿Por qué no puedo notificar la auditoría?

La acción Notificar exige una condición: que haya un auditor líder asignado. Si falta, el sistema rechaza la transición con un error 422. Asignalo desde ✏ Editar. Tené en cuenta que después de notificar el auditor líder ya no se puede cambiar.

¿Qué pasa si necesito agregar hallazgos después de solicitar el cierre?

No es posible: los hallazgos solo pueden crearse con la auditoría en estado En ejecución (el botón + Hallazgo no aparece en Pendiente cierre). Si necesitás registrar hallazgos adicionales, coordiná con el administrador del sistema para revertir el estado.

¿Los hallazgos de auditoría se vinculan automáticamente al QEM?

No automáticamente — requiere una acción manual. Para hallazgos de criticidad Mayor o Crítica no cerrados, aparece el botón Abrir CAPA en la tarjeta del hallazgo. Al hacer clic, el sistema crea un evento QEM de tipo Obs. de auditoría pre-cargado con los datos del hallazgo (workflow WF-AUM-QEM-001) y la tarjeta muestra el badge ⚡ CAPA vinculada. Ver detalles en Hallazgos.

Panel de detalle →