Artefactos QA: Inventario y propósito
Este documento define el conjunto de artefactos obligatorios y recomendados que se deben generar, versionar y mantener para cada iniciativa QA del ecosistema Alpura, junto con su plantilla, responsable, fase del ciclo en que se crea y dónde se almacena.
note
Los artefactos marcados con 🟢 son obligatorios para iniciativas con componente Crítico o Alto; los 🟡 son condicionales según criticidad; los 🔵 son opcionales/recomendados.
1. Modelo de almacenamiento (convenciones de folder)
Cada proyecto almacena sus artefactos QA con la siguiente estructura (dentro del repo o del espacio documental del proyecto):
<proyecto>/
└── docs/qa/
├── 01-plan/
│ └── QA-TestPlan-<version>.md
├── 02-casos/
│ ├── TC-<modulo>-<NNN>.md (si se mantienen como markdown; idealmente Jira/Xray)
│ └── data/
│ ├── seeds/
│ ├── datasets/
│ └── masking-spec.yaml
├── 03-artefactos/
│ ├── matrices/
│ │ ├── RTM-Requisitos-Casos.xlsx
│ │ └── Matriz-Riesgos.md
│ ├── estrategia-auto/
│ │ └── Estrategia-Automatizacion-<version>.md
│ ├── nfr-performance/
│ │ ├── TestPlan-Perf.md
│ │ └── JMeter/
│ ├── nfr-seguridad/
│ │ ├── SAST-Summary.md
│ │ └── DAST-Report.pdf
│ └── checklist/
│ ├── Checklist-SIT.md
│ ├── Checklist-UAT.md
│ └── Checklist-GoLive.md
├── 04-ejecuciones/
│ ├── <release>/
│ │ ├── SIT-ReporteEjecucion-<fecha>.pdf
│ │ ├── UAT-ReporteEjecucion-<fecha>.pdf
│ │ └── evidencias/
└── 05-defectos/
├── RTM-Defectos-<release>.xlsx
└── Registro-Riesgos-Remediacion.md
2. Catálogo de artefactos QA
2.1 Planeación y estrategia
| ID | Artefacto | Oblig. | Fase | Responsable | Propósito | Contenido mínimo |
|---|---|---|---|---|---|---|
| QA-A-01 | Plan de Pruebas (Test Plan) | 🟢 Crítico/Alto 🟡 Medio | Pre-Desarrollo (Fase B/C) | QA Lead | Documentar estrategia, alcance, tipos de prueba, cronograma, roles, riesgos, criterios entrada/salida. | Alcance, fuera de alcance, niveles de prueba, ambientes, datos, riesgos, cronograma, roles, criterios entrada/salida, herramientas, definición de severidad/prioridad. |
| QA-A-02 | Matriz de trazabilidad RTM (Req ↔ Test Cases) | 🟢 Crítico/Alto 🟡 Medio | Diseño de casos | QA funcional | Asegurar que todo requisito tiene cobertura y viceversa. | Columnas mínimas: ID Requisito/Historia, descripción, IDs Caso de Prueba, Resultado Última Ejecución, Defectos Asociados. |
| QA-A-03 | Matriz de Riesgos QA | 🟢 Crítico 🟡 Alto | Planificación | QA Lead + Arquitecto | Identificar riesgos de calidad y su plan de mitigación / contingencia. | Riesgo, probabilidad (Alta/Media/Baja), impacto, severidad resultado, dueño, acción mitigación, acción contingencia, fecha de cierre. |
| QA-A-04 | Estrategia de Datos de Prueba | 🟢 Crítico/Alto | Diseño de casos | QA + Data Architect | Garantizar disponibilidad, confidencialidad y representatividad de los datos. | Fuentes de datos, políticas de enmascarado (masking), volúmenes, semillas, limpieza (teardown), datos PII/anónimos, generadores sintéticos. |
| QA-A-05 | Estrategia de Automatización | 🟢 Crítico/Alto 🟡 Medio | Pre-desarrollo / Diseño | QA Automation Lead | Priorizar casos, definir frameworks, pipelines, mantenimiento y flaky management. | Pirámide de pruebas objetivo, framework por capa, selección casos, criterio de automatizable, estructura de proyecto, integración CI/CD, gestión de flaky, métricas. |
2.2 Diseño de pruebas
| ID | Artefacto | Oblig. | Fase | Responsable | Propósito | Contenido mínimo |
|---|---|---|---|---|---|---|
| QA-A-10 | Casos de prueba funcionales | 🟢 Crítico/Alto | Diseño | QA funcional | Guía paso a paso para validar requisitos. Formato preferente: Jira / Xray / Zephyr. Markdown si no hay herramienta. | ID Caso, título, módulo, precondiciones, pasos, datos entrada, resultado esperado, severidad, tag (smoke, regresion, critico, UAT). |
| QA-A-11 | Casos de prueba E2E / flujo negocio | 🟢 Crítico/Alto | Diseño | QA funcional | Validar flujos usuario completo end-to-end. | Contexto del flujo, roles participantes, paso a paso cruce módulos, validaciones de datos cruzados, cierre con resultado negocio. |
| QA-A-12 | Casos de prueba de integración / API | 🟢 Crítico/Alto | Diseño | QA API Automation | Validar contratos, códigos HTTP, payloads, headers, errores, idempotencia, seguridad. | Método + endpoint, headers, body (incluyendo casos frontera), status code esperado, respuesta schema (OpenAPI), escenarios error, tokens/scopes. |
| QA-A-13 | Casos de prueba de datos / ETL / batch | 🟢 Crítico 🟡 Alto | Diseño | QA Datos + Data Analyst | Validar transformaciones, integridad, completitud, reconciliación. | Query fuente, query destino, esperanza de transformación, reglas SCD, handling nulos, thresholds, casos de archivo inválido. |
| QA-A-14 | Set de datos prueba (datasets) | 🟢 Crítico/Alto | Diseño + Antes ejecución | QA + Data | Datos de entrada consistentes para repetir ejecuciones. | Datos semilla (catálogos maestros), casos borde, negativos, volumen para performance, archivos EDI/CSV/XML de ejemplo. |
| QA-A-15 | Especificación de Mascarado (Masking Spec) | 🟢 Crítico 🟡 Alto | Antes SIT | QA + Seguridad + Arquitectura | Garantizar que datos de clientes/proveedores/empleados NO viajen a ambientes no productivos en claro. | Tabla/Columna PII, técnica de masking, ejemplo antes/después, excepciones aprobadas. |
2.3 No Funcionales (NFR)
| ID | Artefacto | Oblig. | Fase | Responsable | Propósito | Contenido mínimo |
|---|---|---|---|---|---|---|
| QA-A-20 | Plan de Performance / Carga | 🟢 Crítico/Alto | Previo a UAT | QA Performance | Modelar tráfico esperado y umbrales de aceptación. | Escenarios (baseline, load, stress, soak, spike), workload, SLOs (latencia P50/P95/P99, throughput, errores %, CPU/mem), umbral de pass/fail. |
| QA-A-21 | Script de performance (JMeter/K6/Gatling) | 🟢 Crítico/Alto | Ejecución Perf | QA Performance | Repetibilidad de escenarios. | Plan .jmx / k6 TS / Gatling Scala, datos paramétricos, think time, ramp-up, assertions percentiles, listeners. |
| QA-A-22 | Reporte de Performance | 🟢 Crítico/Alto | Post ejecución Perf | QA Performance | Resumen análisis y decisión pass/fail. | Resultados por escenario, percentiles latencia, throughput, errores, recursos infra, comparación vs baseline, análisis de bottleneck, recomendaciones, pass/fail. |
| QA-A-23 | Reporte SAST / SonarQube | 🟢 Crítico/Alto 🟡 Medio | CI pipeline | QA Seguridad + Arquitecto | Calidad estática código, deuda, hotspots, code smells. | Cobertura, bugs, vulnerabilidades severidad, duplicidad, Quality Gate status. |
| QA-A-24 | Reporte DAST (OWASP ZAP / Burp) | 🟢 Crítico 🟡 Alto | Pre UAT / Antes release | QA Seguridad | Pruebas dinámicas OWASP Top10. | Hallazgos por severidad, evidencia request/response, remediación, falso positivo marcado y aprobado. |
| QA-A-25 | Reporte Pentest (tercero / interno) | 🟢 Crítico | Pre release (anual o cada cambio grande) | QA Seguridad + Ciberseguridad | Prueba manual profunda de seguridad. | Alcance, metodología, hallazgos, CVSS, remediación, seguimiento. |
| QA-A-26 | Escaneo de dependencias y secretos | 🟢 Crítico/Alto 🟡 Medio | CI pipeline | QA Seguridad + DevOps | Prevenir fuga de credenciales y vulnerabilidades transitorias. | Snyk/Trivy reporte críticos, SCA, CVE, fecha fix disponible, Gitleaks resultados con secrets. |
| QA-A-27 | Plan y Reporte de Resiliencia / Chaos | 🔵 Recomendado Críticos | Pre-release | QA Perf + Arquitecto | Validar CB, retry, failover, DLQ, degradación. | Escenarios fallo, duración, expectativas, resultados, remediaciones. |
| QA-A-28 | Reporte Accesibilidad (WCAG) | 🔵 Recomendado Alto / portales externos | Pre UAT | QA UX | Cumplimiento WCAG 2.1 AA. | Checklist por pantalla, screenshots evidencia, nivel cumplimiento, issues. |
| QA-A-29 | Matriz de compatibilidad navegador / dispositivo | 🔵 Recomendado Web + Mobile | Diseño | QA + UX | Navegadores, versiones, SO, tamaños de pantalla soportados. | Casos, navegador, SO, dispositivo, resultado, severidad. |
2.4 Ejecución, liberación y seguimiento
| ID | Artefacto | Oblig. | Fase | Responsable | Propósito | Contenido mínimo |
|---|---|---|---|---|---|---|
| QA-A-40 | Reporte de Ejecución SIT | 🟢 Crítico/Alto 🟡 Medio | Post-ejecución SIT | QA Lead | Resumen del estado de calidad en SIT. | Alcance, plan vs ejecutado, % paso, defectos abiertos por severidad, bloqueos, riesgos, conclusión, recomendación pase a UAT. |
| QA-A-41 | Reporte de Ejecución UAT | 🟢 Crítico/Alto 🟡 Medio | Post-ejecución UAT | QA Lead + Product Owner | Evidencia formal para firma aceptación usuaria. | Escenarios UAT ejecutados, casos de negocio validados, actores que firmaron, defectos pendientes y aceptaciones, anexos de firma. |
| QA-A-42 | Evidencias de ejecución (screenshots / videos / logs) | 🟢 Crítico/Alto 🟡 Medio | Durante ejecución | QA Funcional / Automatizado | Dejar huella auditada de cada ejecución (para auditorías o reclamos). | Carpetas por release/caso, timestamp, evidencia PASSED/FAILED, videos E2E, logs, exports JSON/Xray. |
| QA-A-43 | Checklist Go / No Go | 🟢 Crítico/Alto | Pre-release | QA Lead, Arquitecto, PO, Dev Lead | Formalizar decisión de liberación. | Items: funcional pasada, performance aprobada, security P0/P1 cerrados, rollback listo, monitoreo listo, firmas y comentario final GO/NO GO. |
| QA-A-44 | Release Notes QA | 🟡 Alto/Medio | Release | QA Lead | Resumen QA para release notes. | Casos ejecutados, defectos corregidos en release, riesgos conocidos/workaround, cobertura. |
| QA-A-45 | Registro de Defectos y Estado | 🟢 Crítico/Alto | Durante ciclo | QA | Única fuente de la verdad, exportable desde Jira/Xray. | Tabla: ID defecto, título, severidad, prioridad, historia padre, componente, responsable, estado, release fix. |
| QA-A-46 | Reporte Post Mortem (de incidents) | 🟢 Incidente Severidad 1/2 | Post-incidente | QA + Arquitecto + DevOps + PO | Aprendizaje de fallos y acciones de mejora. | Timeline, impacto, causa raíz (5 Whys / Ishikawa), acciones correctivas y preventivas, responsables, fecha cierre. |
| QA-A-47 | Dashboard de métricas QA (BI / Grafana) | 🔵 Recomendado | Continuo | QA Lead | Visualizar métricas en tiempo real. | Tasa de paso, cobertura, severidad abierta, flaky rate, MTTR, performance percentiles por release. |
2.5 Automatización (artefactos técnicos)
| ID | Artefacto | Oblig. | Fase | Responsable | Propósito |
|---|---|---|---|---|---|
| QA-A-60 | Repositorio automatización (estructura estandarizada) | 🟢 Crítico/Alto | Setup inicial | QA Automation Lead | Estructura uniforme y mantenible. |
| QA-A-61 | Archivo de configuración por ambiente (.env / config-<env>.json) | 🟢 Crítico/Alto | Setup | QA Automation | Manejo urls, credenciales por ambiente sin commits. |
| QA-A-62 | Fixtures / data factories | 🟢 Crítico/Alto | Diseño scripts | QA Automation | Datos sintéticos reproducibles. |
| QA-A-63 | Selectors / Page Object / API Client abstractions | 🟢 Crítico/Alto | Diseño scripts | QA Automation | Desacoplar locators/cambios UI de la lógica del test. |
| QA-A-64 | Integración CI/CD (GitLab CI / Jenkins pipeline stage) | 🟢 Crítico/Alto | Pre-release | QA Automation + DevOps | Ejecución automatizada en cada PR y nightly. |
| QA-A-65 | Reportes Allure / ReportPortal | 🟡 Alto | Ejecución | QA Automation | Reportes unificados, historial, trends, flaky detection. |
| QA-A-66 | Registro de casos Flaky + plan de remediación | 🟡 Alto | Continuo | QA Automation | Mantener automation credibility (meta < 2 % flaky). |
3. Ejemplo de Tabla RTM mínimo
| ID Requisito | Título Requisito | IDs Caso Prueba | Última Ejecución | Estado | Defectos Asociados |
|---|---|---|---|---|---|
| REQ-001 | Crear OC en Oracle Fusion | TC-PO-001, TC-PO-002, TC-PO-003 | SIT 1.3.0 | Pass | — |
| REQ-002 | Idempotencia POST /purchase-orders | TC-PO-IDEM-001 .. TC-PO-IDEM-004 | SIT 1.3.0 | Pass | — |
| REQ-003 | Reintento automático y DLQ | TC-PO-RTY-001 .. TC-PO-RTY-006 | SIT 1.3.0 | Fail (2 cases) | DEF-782, DEF-783 |
| REQ-004 | Tiempo respuesta P95 ≤ 500 ms en GET status | PERF-002 | Perf 1.3.0 | Pass | — |
4. Plantilla mínima de Plan de Pruebas (Test Plan)
# Plan de Pruebas — <Proyecto> v<version>
## 1. Alcance
- In scope: ...
- Out of scope: ...
- Nivel criticidad: [Crítico / Alto / Medio / Bajo]
## 2. Objetivos de Calidad
- Funcionalidad: % cobertura requisitos; % casos pass
- NFR: Performance (P95, throughput), Seguridad (sin C/H sin aceptar), Accesibilidad (si aplica)
## 3. Estrategia por Nivel de Prueba
- Unitarias (responsable Dev, cobertura mínima X %)
- Integración / API (herramienta, dueño)
- E2E / UI (herramienta, casos prioritarios)
- Datos / Batch / ETL (si aplica)
- No Funcionales: Performance, Seguridad, Resiliencia, UX
## 4. Ambientes
| Ambiente | URL | Versión esperada | Datos | Responsable disponibilidad |
|---|---|---|---|---|
## 5. Roles y Responsabilidades
Tabla: nombre, rol, responsabilidad.
## 6. Cronograma y Entregables
Hitos: inicio de ejecución SIT, fin SIT, pase a UAT, fin UAT, GoLive.
## 7. Estrategia Datos de Prueba
- Semillas, generadores, masking, limpieza.
## 8. Riesgos y Contingencias
Matriz de riesgos QA.
## 9. Criterios de Entrada / Salida por Fase
DoD por cada fase.
## 10. Herramientas y Repositorio de Artefactos
- Ruta de carpeta docs/qa/.
- Credenciales y accesos.
## 11. Aprobaciones
Firmas (QA Lead, Arquitecto, Product Owner, Dev Lead).