Documentos externos
Normas, regulaciones, certificados, quality agreements y guías de origen externo: control periódico de vigencia para unos, mini-ciclo firmado para los certificados.
¿Qué es el módulo de Documentos externos?
El módulo Documentos Externos (rutas /external-docs y /external-docs/audit, submenú de CDMS) administra los documentos que la organización no autora pero necesita controlar: normas técnicas, regulaciones, certificados de proveedores y calibración, quality agreements y guías.
Cada documento externo vive como un documento CDMS de clase EXTERNAL_DOCUMENT; el módulo agrega encima el control de vigencia, el ciclo de certificados y las alertas.
Tipos de documento
| Tipo | Código | Ejemplos | Régimen de control |
|---|---|---|---|
| 📐 Norma técnica | norm |
ISO, IRAM, ASTM, USP | Control periódico de vigencia |
| 🏛 Regulación | regulation |
ANMAT, ICH, FDA, EMA | Control periódico de vigencia |
| 🏅 Certificado | certificate |
Certificados de proveedor, de calibración | Mini-ciclo firmado |
| 🤝 Quality Agreement | quality_agreement |
Acuerdos de calidad con proveedores | Control de vigencia + firma de aceptación |
| 📋 Guía técnica | guideline |
Guías y lineamientos técnicos | Control periódico de vigencia |
| 📄 Otro | other |
Cualquier otro documento externo | Control periódico de vigencia |
Existe además el certificado de validación de sistema, que sigue el mismo ciclo firmado que cualquier certificado.
Dos regímenes de control
- (A) Documentos NO certificados (normas, regulaciones, quality agreements, guías, otros): control periódico de vigencia según ISO/IEC 17025, con ciclo de revalidación y semáforo de alertas.
- (B) Certificados: mini-ciclo de vida firmado — todas las transiciones requieren firma electrónica con contraseña. Los certificados no usan "Revalidar vigencia": si se intenta, el sistema lo rechaza.
(A) Control de vigencia — documentos no certificados
Los documentos no certificados se revalidan periódicamente para confirmar que la edición controlada sigue vigente (práctica ISO/IEC 17025). El ciclo es de 2 años (730 días) desde la última confirmación, y el semáforo de alerta se calcula con días de alerta configurables:
| Semáforo | Qué significa |
|---|---|
| 🔴 Vencido | El ciclo de 730 días desde la última confirmación ya venció. |
| 🟠 Crítico | El vencimiento está dentro de la ventana crítica configurada. |
| 🟡 Advertencia | El vencimiento se acerca (ventana de advertencia configurada). |
| 🟢 OK | Vigencia confirmada, sin vencimiento próximo. |
| ⚪ Sin confirmar | Nunca se registró una confirmación de vigencia. |
La acción "Revalidar vigencia" (POST /confirm-validity) requiere el permiso cdms.document.approve y usa firma operativa sin contraseña. Al confirmar podés registrar notas y la fecha de próxima revisión. Cada confirmación se agrega al historial de confirmaciones, que es append-only.
(B) Ciclo firmado del certificado
Todas las transiciones del ciclo del certificado requieren firma electrónica con contraseña:
| Acción | De → a | Quién puede | Firma | Condiciones |
|---|---|---|---|---|
| Revisar | draft → in_review |
cdms.document.review |
🔐 sí | Requiere el PDF del certificado cargado. El revisor no puede ser quien cargó el certificado. |
| Aprobar | in_review → effective |
QA (cdms.document.approve) |
🔐 sí | El aprobador no puede ser el revisor (segregación de funciones). Al aprobar, se obsoletizan automáticamente los certificados vigentes anteriores del mismo documento o del mismo ítem ITS (supersede por recalibración). |
| Reabrir | in_review / effective / obsolete → draft |
cdms.document.approve |
🔐 sí | Motivo mínimo 10 caracteres. Desde obsolete equivale a una reactivación. |
| Dar de baja | cualquier estado → obsolete |
cdms.document.approve |
🔐 sí | Motivo mínimo 10 caracteres. Reversible con "Reabrir". El certificado dado de baja deja de usarse en los informes CTR. |
| Revalidar vigencia | — (no certificados) | cdms.document.approve |
Operativa (sin contraseña) | POST /confirm-validity. Solo para documentos NO certificados: si se intenta sobre un certificado, el sistema lo rechaza. |
Segregación de funciones. En el ciclo del certificado intervienen al menos tres identidades distintas: quien carga el certificado no puede revisarlo, y quien lo revisa no puede aprobarlo. El sistema aplica estas restricciones automáticamente — no dependen de la buena voluntad del usuario.
Quality Agreement — firma de aceptación
Los documentos de tipo 🤝 Quality Agreement tienen además la acción "Firmar aceptación": requiere el permiso cdms.document.approve y firma electrónica con contraseña. La firma de aceptación es irreversible y guarda la identidad del firmante junto con el token de firma.
Reglas del archivo y del vínculo ITS
- El archivo vive en el documento CDMS de clase
EXTERNAL_DOCUMENTy se sube desde CDMS. - El PDF solo puede subirse o reemplazarse en Borrador. Fuera de borrador, el sistema responde: "Reabrilo con firma para corregirlo".
- El vínculo ITS (equipo, estándar o solvente del catálogo de ITS Lab) es editable solo en borrador.
- Los metadatos del certificado también son editables solo en borrador.
¿Necesitás corregir un certificado ya revisado o vigente? No hay edición directa: usá "Reabrir" (con firma y motivo) para volverlo a Borrador, corregí el PDF, el vínculo ITS o los metadatos, y volvé a pasar por revisión y aprobación. Así toda corrección queda trazada.
La pantalla
La pantalla usa un split panel: listado a la izquierda, detalle del documento seleccionado a la derecha.
- KPIs 2×2 clicables (filtran el listado): Vencidos/sin confirmar, Alerta crítica, Alerta warning, Vigentes.
- Chips por tipo (norma, regulación, certificado, quality agreement, guía, otro).
- Chip "Obsoletos · N": los documentos obsoletos están ocultos por defecto; el chip los muestra u oculta.
- "+ Nuevo" (QA/Admin): crea el documento CDMS de clase
EXTERNAL_DOCUMENT.
El panel de detalle muestra bloques según el tipo de documento:
- Control de vigencia (no certificados): semáforo, última confirmación, próxima revisión y botón "Revalidar vigencia".
- Ciclo del certificado (certificados): botones Ver PDF, Revisar, Aprobar, Reabrir, Reactivar, Dar de baja según el estado.
- Firma de aceptación (quality agreements).
- Alertas, vínculo STD ITS Lab, notas, archivo e historial.
Audit trail propio
El módulo tiene su propio audit trail en /external-docs/audit, con las acciones: creado, metadatos, vigencia confirmada, QA firmado, cert revisado, cert aprobado, cert reabierto, cert dado de baja, cert reemplazado y archivo subido.
ALCOA+. Cada confirmación de vigencia, cada transición del certificado y cada firma de aceptación queda registrada con identidad, timestamp del servidor y motivo. Los historiales (confirmaciones y ciclo del certificado) son append-only: nada se edita ni se borra.
Preguntas frecuentes
El PDF solo puede subirse o reemplazarse mientras el certificado está en Borrador. Si ya está en revisión, vigente u obsoleto, el sistema responde "Reabrilo con firma para corregirlo": usá "Reabrir" (firma electrónica + motivo ≥10 caracteres) para volverlo a borrador y recién ahí corregir el archivo.
Por segregación de funciones: quien cargó el certificado no puede revisarlo, y quien lo revisó no puede aprobarlo. La aprobación la hace QA con el permiso cdms.document.approve y firma electrónica. El sistema bloquea estas combinaciones automáticamente.
Al aprobar, el sistema obsoletiza automáticamente los certificados vigentes anteriores del mismo documento o del mismo ítem ITS (equipo/estándar/solvente). Es el supersede por recalibración: nunca conviven dos certificados vigentes para el mismo ítem.
No: es reversible con "Reabrir" (desde obsoleto equivale a una reactivación, siempre con firma y motivo). Mientras esté dado de baja, el certificado deja de usarse en los informes CTR. Lo único irreversible en este módulo es la firma de aceptación de un Quality Agreement.
Porque los certificados no usan el control periódico de vigencia: su control es el mini-ciclo firmado (revisar → aprobar → supersede). Si se intenta confirmar la vigencia de un certificado, el sistema rechaza la operación. La vigencia de un certificado se renueva aprobando el certificado nuevo que lo reemplaza.