CDMS — Documentos externos
EXT-001 · CDMS

Documentos externos

Normas, regulaciones, certificados, quality agreements y guías de origen externo: control periódico de vigencia para unos, mini-ciclo firmado para los certificados.

QA Admin Revisores (cdms.document.review)

¿Qué es el módulo de Documentos externos?

El módulo Documentos Externos (rutas /external-docs y /external-docs/audit, submenú de CDMS) administra los documentos que la organización no autora pero necesita controlar: normas técnicas, regulaciones, certificados de proveedores y calibración, quality agreements y guías.

Cada documento externo vive como un documento CDMS de clase EXTERNAL_DOCUMENT; el módulo agrega encima el control de vigencia, el ciclo de certificados y las alertas.

Tipos de documento

TipoCódigoEjemplosRégimen de control
📐 Norma técnica norm ISO, IRAM, ASTM, USP Control periódico de vigencia
🏛 Regulación regulation ANMAT, ICH, FDA, EMA Control periódico de vigencia
🏅 Certificado certificate Certificados de proveedor, de calibración Mini-ciclo firmado
🤝 Quality Agreement quality_agreement Acuerdos de calidad con proveedores Control de vigencia + firma de aceptación
📋 Guía técnica guideline Guías y lineamientos técnicos Control periódico de vigencia
📄 Otro other Cualquier otro documento externo Control periódico de vigencia

Existe además el certificado de validación de sistema, que sigue el mismo ciclo firmado que cualquier certificado.

Dos regímenes de control

  • (A) Documentos NO certificados (normas, regulaciones, quality agreements, guías, otros): control periódico de vigencia según ISO/IEC 17025, con ciclo de revalidación y semáforo de alertas.
  • (B) Certificados: mini-ciclo de vida firmado — todas las transiciones requieren firma electrónica con contraseña. Los certificados no usan "Revalidar vigencia": si se intenta, el sistema lo rechaza.

(A) Control de vigencia — documentos no certificados

Los documentos no certificados se revalidan periódicamente para confirmar que la edición controlada sigue vigente (práctica ISO/IEC 17025). El ciclo es de 2 años (730 días) desde la última confirmación, y el semáforo de alerta se calcula con días de alerta configurables:

SemáforoQué significa
🔴 VencidoEl ciclo de 730 días desde la última confirmación ya venció.
🟠 CríticoEl vencimiento está dentro de la ventana crítica configurada.
🟡 AdvertenciaEl vencimiento se acerca (ventana de advertencia configurada).
🟢 OKVigencia confirmada, sin vencimiento próximo.
⚪ Sin confirmarNunca se registró una confirmación de vigencia.

La acción "Revalidar vigencia" (POST /confirm-validity) requiere el permiso cdms.document.approve y usa firma operativa sin contraseña. Al confirmar podés registrar notas y la fecha de próxima revisión. Cada confirmación se agrega al historial de confirmaciones, que es append-only.

(B) Ciclo firmado del certificado

Todas las transiciones del ciclo del certificado requieren firma electrónica con contraseña:

BORRADOR draft Revisar 🔐 (requiere PDF) EN REVISIÓN in_review Aprobar 🔐 (QA) VIGENTE effective Supersede automático (recalibración) OBSOLETO obsolete Reabrir 🔐 (motivo ≥10) desde Obsoleto = reactivar Dar de baja 🔐 (motivo ≥10) desde cualquier estado
AcciónDe → aQuién puedeFirmaCondiciones
Revisar draftin_review cdms.document.review 🔐 sí Requiere el PDF del certificado cargado. El revisor no puede ser quien cargó el certificado.
Aprobar in_revieweffective QA (cdms.document.approve) 🔐 sí El aprobador no puede ser el revisor (segregación de funciones). Al aprobar, se obsoletizan automáticamente los certificados vigentes anteriores del mismo documento o del mismo ítem ITS (supersede por recalibración).
Reabrir in_review / effective / obsoletedraft cdms.document.approve 🔐 sí Motivo mínimo 10 caracteres. Desde obsolete equivale a una reactivación.
Dar de baja cualquier estado → obsolete cdms.document.approve 🔐 sí Motivo mínimo 10 caracteres. Reversible con "Reabrir". El certificado dado de baja deja de usarse en los informes CTR.
Revalidar vigencia — (no certificados) cdms.document.approve Operativa (sin contraseña) POST /confirm-validity. Solo para documentos NO certificados: si se intenta sobre un certificado, el sistema lo rechaza.
⚖️

Segregación de funciones. En el ciclo del certificado intervienen al menos tres identidades distintas: quien carga el certificado no puede revisarlo, y quien lo revisa no puede aprobarlo. El sistema aplica estas restricciones automáticamente — no dependen de la buena voluntad del usuario.

Quality Agreement — firma de aceptación

Los documentos de tipo 🤝 Quality Agreement tienen además la acción "Firmar aceptación": requiere el permiso cdms.document.approve y firma electrónica con contraseña. La firma de aceptación es irreversible y guarda la identidad del firmante junto con el token de firma.

Reglas del archivo y del vínculo ITS

  • El archivo vive en el documento CDMS de clase EXTERNAL_DOCUMENT y se sube desde CDMS.
  • El PDF solo puede subirse o reemplazarse en Borrador. Fuera de borrador, el sistema responde: "Reabrilo con firma para corregirlo".
  • El vínculo ITS (equipo, estándar o solvente del catálogo de ITS Lab) es editable solo en borrador.
  • Los metadatos del certificado también son editables solo en borrador.
⚠️

¿Necesitás corregir un certificado ya revisado o vigente? No hay edición directa: usá "Reabrir" (con firma y motivo) para volverlo a Borrador, corregí el PDF, el vínculo ITS o los metadatos, y volvé a pasar por revisión y aprobación. Así toda corrección queda trazada.

La pantalla

pantalla /external-docs con los 4 KPIs 2×2, chips por tipo, chip 'Obsoletos · N', buscador y split panel con el detalle a la derecha
pantalla /external-docs con los 4 KPIs 2×2, chips por tipo, chip "Obsoletos · N", buscador y split panel con el detalle a la derecha

La pantalla usa un split panel: listado a la izquierda, detalle del documento seleccionado a la derecha.

  • KPIs 2×2 clicables (filtran el listado): Vencidos/sin confirmar, Alerta crítica, Alerta warning, Vigentes.
  • Chips por tipo (norma, regulación, certificado, quality agreement, guía, otro).
  • Chip "Obsoletos · N": los documentos obsoletos están ocultos por defecto; el chip los muestra u oculta.
  • "+ Nuevo" (QA/Admin): crea el documento CDMS de clase EXTERNAL_DOCUMENT.
panel de detalle de un certificado con el bloque 'Ciclo del certificado' (Ver PDF, Revisar, Aprobar, Reabrir, Reactivar, Dar de baja), el vínculo STD ITS Lab y el historial
panel de detalle de un certificado con el bloque "Ciclo del certificado" (Ver PDF, Revisar, Aprobar, Reabrir, Reactivar, Dar de baja), el vínculo STD ITS Lab y el historial

El panel de detalle muestra bloques según el tipo de documento:

  • Control de vigencia (no certificados): semáforo, última confirmación, próxima revisión y botón "Revalidar vigencia".
  • Ciclo del certificado (certificados): botones Ver PDF, Revisar, Aprobar, Reabrir, Reactivar, Dar de baja según el estado.
  • Firma de aceptación (quality agreements).
  • Alertas, vínculo STD ITS Lab, notas, archivo e historial.

Audit trail propio

El módulo tiene su propio audit trail en /external-docs/audit, con las acciones: creado, metadatos, vigencia confirmada, QA firmado, cert revisado, cert aprobado, cert reabierto, cert dado de baja, cert reemplazado y archivo subido.

⚖️

ALCOA+. Cada confirmación de vigencia, cada transición del certificado y cada firma de aceptación queda registrada con identidad, timestamp del servidor y motivo. Los historiales (confirmaciones y ciclo del certificado) son append-only: nada se edita ni se borra.

Preguntas frecuentes

¿Por qué no puedo subir o reemplazar el PDF de un certificado?

El PDF solo puede subirse o reemplazarse mientras el certificado está en Borrador. Si ya está en revisión, vigente u obsoleto, el sistema responde "Reabrilo con firma para corregirlo": usá "Reabrir" (firma electrónica + motivo ≥10 caracteres) para volverlo a borrador y recién ahí corregir el archivo.

Revisé un certificado, ¿por qué no puedo aprobarlo yo mismo?

Por segregación de funciones: quien cargó el certificado no puede revisarlo, y quien lo revisó no puede aprobarlo. La aprobación la hace QA con el permiso cdms.document.approve y firma electrónica. El sistema bloquea estas combinaciones automáticamente.

¿Qué pasa con el certificado anterior cuando apruebo uno nuevo?

Al aprobar, el sistema obsoletiza automáticamente los certificados vigentes anteriores del mismo documento o del mismo ítem ITS (equipo/estándar/solvente). Es el supersede por recalibración: nunca conviven dos certificados vigentes para el mismo ítem.

¿"Dar de baja" es definitivo?

No: es reversible con "Reabrir" (desde obsoleto equivale a una reactivación, siempre con firma y motivo). Mientras esté dado de baja, el certificado deja de usarse en los informes CTR. Lo único irreversible en este módulo es la firma de aceptación de un Quality Agreement.

¿Por qué un certificado no tiene el botón "Revalidar vigencia"?

Porque los certificados no usan el control periódico de vigencia: su control es el mini-ciclo firmado (revisar → aprobar → supersede). Si se intenta confirmar la vigencia de un certificado, el sistema rechaza la operación. La vigencia de un certificado se renueva aprobando el certificado nuevo que lo reemplaza.