AUM — Hallazgos
AUM-008

Hallazgos de auditoría

El Tab Hallazgos del panel de detalle registra los hallazgos detectados durante la ejecución y gestiona su ciclo completo: respuesta del área auditada, cierre por QA con firma electrónica, y las acciones laterales hacia QEM (CAPA) y CCM (Change Control).

QA / Calidad Admin Área auditada
Tab Hallazgos con tarjetas de hallazgos en los tres estados y badges de CAPA/CC vinculados
Tab Hallazgos con tarjetas de hallazgos en los tres estados y badges de CAPA/CC vinculados

Ciclo de vida del hallazgo

Cada hallazgo recorre tres estados:

🔴 ABIERTO Sin respuesta del área open · bloquea Solicitar cierre 🟡 RESPONDIDO Respuesta registrada answered · habilita Proponer CC 🟢 CERRADO QA cerró con evidencia closed · inmutable Responder 🔐 Cerrar
Acción (botón)De → A¿Quién puede?FirmaCondiciones
+ Hallazgo — → open Permiso aum.finding.create Operativa La auditoría debe estar En ejecución.
Responder openanswered Permiso aum.finding.respond Operativa Respuesta de mínimo 20 caracteres.
Cerrar hallazgo answeredclosed Rol Admin/QA 🔐 Sí Evidencia de cierre de mínimo 10 caracteres + firma electrónica (reautenticación).

Registrar un hallazgo

El botón + Hallazgo aparece solo cuando la auditoría está En ejecución y el usuario tiene el permiso aum.finding.create. Los hallazgos se numeran automáticamente en orden de creación. El formulario pide:

CampoOblig.Descripción
TítuloNombre corto del hallazgo. Ej: "Ausencia de firma en hoja de registro de balanza".
DescripciónDetalle completo del hallazgo: qué se observó, referencia al procedimiento incumplido, evidencia encontrada.
CriticidadCrítico / Mayor / Menor / Observación. Determina qué acciones laterales están disponibles (ver abajo).
Proceso afectadoNoProceso o actividad donde se detectó el hallazgo (ej: "Calibración de equipos", "Control de documentos").

Paso 1: Respuesta del área auditada

Con el hallazgo Abierto, aparece el botón Responder (permiso aum.finding.respond). El modal tiene un solo campo: la respuesta formal del área, con un mínimo de 20 caracteres. Ahí el área explica la situación, las causas del hallazgo y las acciones tomadas o planificadas.

Al guardar, el hallazgo pasa a Respondido y queda a la espera de la validación de QA.

Paso 2: Cierre por QA con firma electrónica

Con el hallazgo Respondido, Admin/QA ven el botón Cerrar hallazgo. El modal de cierre pide la evidencia de cierre (mínimo 10 caracteres): qué verificó QA para dar el hallazgo por resuelto. Ej: "Se verificó hoja de registro actualizada con firmas completas. Verificación in-situ: 15/05/2026."

⚖️

Cierre firmado. Confirmar el cierre del hallazgo exige firma electrónica (reautenticación con contraseña, 21 CFR Part 11). La firma queda registrada con usuario, fecha/hora y motivo. Tras firmar, el hallazgo pasa a Cerrado, su tarjeta muestra la evidencia en fondo verde y el estado es inmutable.

Criticidad y acciones laterales

CriticidadDescripciónAbrir CAPA (QEM)Flag + Proponer CC (CCM)
CríticoIncumplimiento grave que puede comprometer la validez de los resultados o la seguridad.
MayorIncumplimiento significativo de un requisito regulatorio o de sistema de calidad.
MenorIncumplimiento puntual de baja severidad que no compromete el sistema.
ObservaciónSituación de mejora identificada, sin incumplimiento formal.

Abrir CAPA está disponible solo para criticidad Crítico/Mayor y mientras el hallazgo no esté cerrado. El flag de cambio de procedimiento y la propuesta de CC están disponibles para cualquier criticidad, con las condiciones de estado que se detallan abajo.

WF-AUM-QEM-001: Abrir CAPA desde un hallazgo

Para hallazgos Críticos o Mayores no cerrados, el botón Abrir CAPA crea un evento de calidad en el QEM pre-cargado con los datos del hallazgo:

  • Tipo de evento: audit_observation"Obs. de auditoría"
  • Título y criticidad derivados del hallazgo
  • Vínculo al hallazgo de AUM

El código del evento QEM creado (ej: QEM-2026-042) se muestra solo en el toast de confirmación. A partir de ese momento, la tarjeta del hallazgo muestra el badge ⚡ CAPA vinculada (sin el código).

💡

Idempotente. La acción no duplica: si el hallazgo ya tiene un evento QEM vinculado, volver a invocarla no crea una segunda CAPA.

WF-AUM-CCM-001: Flag de cambio de procedimiento y proponer CC

Para hallazgos que requieren actualizar procedimientos documentados, el workflow tiene dos pasos con una regla de oro: primero respondé, después proponé.

Paso A: Activar el flag (hallazgo Abierto)

El botón Flag: requiere cambio está disponible solo con el hallazgo en estado Abierto, para cualquier criticidad. Activa el indicador requires_procedure_change, que se muestra como un chip en la tarjeta del hallazgo.

Paso B: Proponer el Change Control (hallazgo Respondido)

El CC solo puede proponerse cuando el hallazgo está Respondido. Si intentás proponerlo con el hallazgo todavía Abierto, el backend lo rechaza con el mensaje: "Registrá la respuesta del área antes de proponer el CC". La respuesta del área es insumo del cambio propuesto.

Al hacer clic en Proponer CC, el sistema crea el Change Control en el CCM:

  • Estado inicial: Borrador (draft) — sigue el circuito normal del CCM
  • Tipo de cambio según criticidad del hallazgo: Crítico → critical · Mayor → major · Menor/Observación → minor
  • Categoría: auditoria
  • Vínculo al hallazgo de AUM

Creado el CC, la tarjeta del hallazgo muestra el badge 🔄 CC vinculado.

Relación con el cierre de la auditoría

Para que la auditoría pueda pasar a Pendiente cierre (acción Solicitar cierre) no puede quedar ningún hallazgo Abierto: todos deben estar al menos Respondidos. Si hay hallazgos sin respuesta, el backend rechaza la solicitud con error 409. Ver la tabla de transiciones de la auditoría.

Preguntas frecuentes

¿Puedo cerrar un hallazgo directamente sin que el área responda?

No. El flujo exige que el hallazgo pase por el estado Respondido antes de poder cerrarse. Si el área auditada no puede o no quiere responder, Admin/QA pueden registrar la respuesta en nombre del área (con la aclaración correspondiente en el texto) y recién entonces cerrar con la evidencia — y el cierre siempre requiere firma electrónica (reautenticación).

¿Puedo modificar un hallazgo después de crearlo?

Los campos del hallazgo (título, descripción, criticidad, proceso) no son editables una vez creado. Si hay un error en el texto, documentalo en la respuesta formal del hallazgo. Si el error es significativo, contactá al administrador.

¿Por qué no me aparece el botón "Proponer CC"?

Revisá dos cosas: que el flag "requiere cambio" esté activado (se activa con el hallazgo Abierto) y que el hallazgo ya esté Respondido. Si el hallazgo sigue Abierto, el backend rechaza la propuesta con "Registrá la respuesta del área antes de proponer el CC". Si ya hay un CC vinculado (badge 🔄), no se propone otro.

¿Qué pasa si hago clic dos veces en "Abrir CAPA"?

Nada malo: la acción es idempotente y no crea un segundo evento QEM para el mismo hallazgo. El vínculo se indica con el badge ⚡ CAPA vinculada; el código del evento se muestra solo en el toast al momento de crearlo.

¿Cuántos hallazgos puedo registrar en una auditoría?

No hay límite. Podés agregar tantos hallazgos como la auditoría identifique, siempre con la auditoría En ejecución. Se numeran automáticamente en orden de creación.