Skip to main content

Artefactos QA: Inventario y propósito

Este documento define el conjunto de artefactos obligatorios y recomendados que se deben generar, versionar y mantener para cada iniciativa QA del ecosistema Alpura, junto con su plantilla, responsable, fase del ciclo en que se crea y dónde se almacena.

note

Los artefactos marcados con 🟢 son obligatorios para iniciativas con componente Crítico o Alto; los 🟡 son condicionales según criticidad; los 🔵 son opcionales/recomendados.


1. Modelo de almacenamiento (convenciones de folder)​

Cada proyecto almacena sus artefactos QA con la siguiente estructura (dentro del repo o del espacio documental del proyecto):

<proyecto>/
└── docs/qa/
├── 01-plan/
│ └── QA-TestPlan-<version>.md
├── 02-casos/
│ ├── TC-<modulo>-<NNN>.md (si se mantienen como markdown; idealmente Jira/Xray)
│ └── data/
│ ├── seeds/
│ ├── datasets/
│ └── masking-spec.yaml
├── 03-artefactos/
│ ├── matrices/
│ │ ├── RTM-Requisitos-Casos.xlsx
│ │ └── Matriz-Riesgos.md
│ ├── estrategia-auto/
│ │ └── Estrategia-Automatizacion-<version>.md
│ ├── nfr-performance/
│ │ ├── TestPlan-Perf.md
│ │ └── JMeter/
│ ├── nfr-seguridad/
│ │ ├── SAST-Summary.md
│ │ └── DAST-Report.pdf
│ └── checklist/
│ ├── Checklist-SIT.md
│ ├── Checklist-UAT.md
│ └── Checklist-GoLive.md
├── 04-ejecuciones/
│ ├── <release>/
│ │ ├── SIT-ReporteEjecucion-<fecha>.pdf
│ │ ├── UAT-ReporteEjecucion-<fecha>.pdf
│ │ └── evidencias/
└── 05-defectos/
├── RTM-Defectos-<release>.xlsx
└── Registro-Riesgos-Remediacion.md

2. Catálogo de artefactos QA​

2.1 Planeación y estrategia​

IDArtefactoOblig.FaseResponsablePropósitoContenido mínimo
QA-A-01Plan de Pruebas (Test Plan)🟢 Crítico/Alto 🟡 MedioPre-Desarrollo (Fase B/C)QA LeadDocumentar estrategia, alcance, tipos de prueba, cronograma, roles, riesgos, criterios entrada/salida.Alcance, fuera de alcance, niveles de prueba, ambientes, datos, riesgos, cronograma, roles, criterios entrada/salida, herramientas, definición de severidad/prioridad.
QA-A-02Matriz de trazabilidad RTM (Req ↔ Test Cases)🟢 Crítico/Alto 🟡 MedioDiseño de casosQA funcionalAsegurar que todo requisito tiene cobertura y viceversa.Columnas mínimas: ID Requisito/Historia, descripción, IDs Caso de Prueba, Resultado Última Ejecución, Defectos Asociados.
QA-A-03Matriz de Riesgos QA🟢 Crítico 🟡 AltoPlanificaciónQA Lead + ArquitectoIdentificar riesgos de calidad y su plan de mitigación / contingencia.Riesgo, probabilidad (Alta/Media/Baja), impacto, severidad resultado, dueño, acción mitigación, acción contingencia, fecha de cierre.
QA-A-04Estrategia de Datos de Prueba🟢 Crítico/AltoDiseño de casosQA + Data ArchitectGarantizar disponibilidad, confidencialidad y representatividad de los datos.Fuentes de datos, políticas de enmascarado (masking), volúmenes, semillas, limpieza (teardown), datos PII/anónimos, generadores sintéticos.
QA-A-05Estrategia de Automatización🟢 Crítico/Alto 🟡 MedioPre-desarrollo / DiseñoQA Automation LeadPriorizar casos, definir frameworks, pipelines, mantenimiento y flaky management.Pirámide de pruebas objetivo, framework por capa, selección casos, criterio de automatizable, estructura de proyecto, integración CI/CD, gestión de flaky, métricas.

2.2 Diseño de pruebas​

IDArtefactoOblig.FaseResponsablePropósitoContenido mínimo
QA-A-10Casos de prueba funcionales🟢 Crítico/AltoDiseñoQA funcionalGuía paso a paso para validar requisitos. Formato preferente: Jira / Xray / Zephyr. Markdown si no hay herramienta.ID Caso, título, módulo, precondiciones, pasos, datos entrada, resultado esperado, severidad, tag (smoke, regresion, critico, UAT).
QA-A-11Casos de prueba E2E / flujo negocio🟢 Crítico/AltoDiseñoQA funcionalValidar flujos usuario completo end-to-end.Contexto del flujo, roles participantes, paso a paso cruce módulos, validaciones de datos cruzados, cierre con resultado negocio.
QA-A-12Casos de prueba de integración / API🟢 Crítico/AltoDiseñoQA API AutomationValidar contratos, códigos HTTP, payloads, headers, errores, idempotencia, seguridad.Método + endpoint, headers, body (incluyendo casos frontera), status code esperado, respuesta schema (OpenAPI), escenarios error, tokens/scopes.
QA-A-13Casos de prueba de datos / ETL / batch🟢 Crítico 🟡 AltoDiseñoQA Datos + Data AnalystValidar transformaciones, integridad, completitud, reconciliación.Query fuente, query destino, esperanza de transformación, reglas SCD, handling nulos, thresholds, casos de archivo inválido.
QA-A-14Set de datos prueba (datasets)🟢 Crítico/AltoDiseño + Antes ejecuciónQA + DataDatos de entrada consistentes para repetir ejecuciones.Datos semilla (catálogos maestros), casos borde, negativos, volumen para performance, archivos EDI/CSV/XML de ejemplo.
QA-A-15Especificación de Mascarado (Masking Spec)🟢 Crítico 🟡 AltoAntes SITQA + Seguridad + ArquitecturaGarantizar que datos de clientes/proveedores/empleados NO viajen a ambientes no productivos en claro.Tabla/Columna PII, técnica de masking, ejemplo antes/después, excepciones aprobadas.

2.3 No Funcionales (NFR)​

IDArtefactoOblig.FaseResponsablePropósitoContenido mínimo
QA-A-20Plan de Performance / Carga🟢 Crítico/AltoPrevio a UATQA PerformanceModelar tráfico esperado y umbrales de aceptación.Escenarios (baseline, load, stress, soak, spike), workload, SLOs (latencia P50/P95/P99, throughput, errores %, CPU/mem), umbral de pass/fail.
QA-A-21Script de performance (JMeter/K6/Gatling)🟢 Crítico/AltoEjecución PerfQA PerformanceRepetibilidad de escenarios.Plan .jmx / k6 TS / Gatling Scala, datos paramétricos, think time, ramp-up, assertions percentiles, listeners.
QA-A-22Reporte de Performance🟢 Crítico/AltoPost ejecución PerfQA PerformanceResumen análisis y decisión pass/fail.Resultados por escenario, percentiles latencia, throughput, errores, recursos infra, comparación vs baseline, análisis de bottleneck, recomendaciones, pass/fail.
QA-A-23Reporte SAST / SonarQube🟢 Crítico/Alto 🟡 MedioCI pipelineQA Seguridad + ArquitectoCalidad estática código, deuda, hotspots, code smells.Cobertura, bugs, vulnerabilidades severidad, duplicidad, Quality Gate status.
QA-A-24Reporte DAST (OWASP ZAP / Burp)🟢 Crítico 🟡 AltoPre UAT / Antes releaseQA SeguridadPruebas dinámicas OWASP Top10.Hallazgos por severidad, evidencia request/response, remediación, falso positivo marcado y aprobado.
QA-A-25Reporte Pentest (tercero / interno)🟢 CríticoPre release (anual o cada cambio grande)QA Seguridad + CiberseguridadPrueba manual profunda de seguridad.Alcance, metodología, hallazgos, CVSS, remediación, seguimiento.
QA-A-26Escaneo de dependencias y secretos🟢 Crítico/Alto 🟡 MedioCI pipelineQA Seguridad + DevOpsPrevenir fuga de credenciales y vulnerabilidades transitorias.Snyk/Trivy reporte críticos, SCA, CVE, fecha fix disponible, Gitleaks resultados con secrets.
QA-A-27Plan y Reporte de Resiliencia / Chaos🔵 Recomendado CríticosPre-releaseQA Perf + ArquitectoValidar CB, retry, failover, DLQ, degradación.Escenarios fallo, duración, expectativas, resultados, remediaciones.
QA-A-28Reporte Accesibilidad (WCAG)🔵 Recomendado Alto / portales externosPre UATQA UXCumplimiento WCAG 2.1 AA.Checklist por pantalla, screenshots evidencia, nivel cumplimiento, issues.
QA-A-29Matriz de compatibilidad navegador / dispositivo🔵 Recomendado Web + MobileDiseñoQA + UXNavegadores, versiones, SO, tamaños de pantalla soportados.Casos, navegador, SO, dispositivo, resultado, severidad.

2.4 Ejecución, liberación y seguimiento​

IDArtefactoOblig.FaseResponsablePropósitoContenido mínimo
QA-A-40Reporte de Ejecución SIT🟢 Crítico/Alto 🟡 MedioPost-ejecución SITQA LeadResumen del estado de calidad en SIT.Alcance, plan vs ejecutado, % paso, defectos abiertos por severidad, bloqueos, riesgos, conclusión, recomendación pase a UAT.
QA-A-41Reporte de Ejecución UAT🟢 Crítico/Alto 🟡 MedioPost-ejecución UATQA Lead + Product OwnerEvidencia formal para firma aceptación usuaria.Escenarios UAT ejecutados, casos de negocio validados, actores que firmaron, defectos pendientes y aceptaciones, anexos de firma.
QA-A-42Evidencias de ejecución (screenshots / videos / logs)🟢 Crítico/Alto 🟡 MedioDurante ejecuciónQA Funcional / AutomatizadoDejar huella auditada de cada ejecución (para auditorías o reclamos).Carpetas por release/caso, timestamp, evidencia PASSED/FAILED, videos E2E, logs, exports JSON/Xray.
QA-A-43Checklist Go / No Go🟢 Crítico/AltoPre-releaseQA Lead, Arquitecto, PO, Dev LeadFormalizar decisión de liberación.Items: funcional pasada, performance aprobada, security P0/P1 cerrados, rollback listo, monitoreo listo, firmas y comentario final GO/NO GO.
QA-A-44Release Notes QA🟡 Alto/MedioReleaseQA LeadResumen QA para release notes.Casos ejecutados, defectos corregidos en release, riesgos conocidos/workaround, cobertura.
QA-A-45Registro de Defectos y Estado🟢 Crítico/AltoDurante cicloQAÚnica fuente de la verdad, exportable desde Jira/Xray.Tabla: ID defecto, título, severidad, prioridad, historia padre, componente, responsable, estado, release fix.
QA-A-46Reporte Post Mortem (de incidents)🟢 Incidente Severidad 1/2Post-incidenteQA + Arquitecto + DevOps + POAprendizaje de fallos y acciones de mejora.Timeline, impacto, causa raíz (5 Whys / Ishikawa), acciones correctivas y preventivas, responsables, fecha cierre.
QA-A-47Dashboard de métricas QA (BI / Grafana)🔵 RecomendadoContinuoQA LeadVisualizar métricas en tiempo real.Tasa de paso, cobertura, severidad abierta, flaky rate, MTTR, performance percentiles por release.

2.5 Automatización (artefactos técnicos)​

IDArtefactoOblig.FaseResponsablePropósito
QA-A-60Repositorio automatización (estructura estandarizada)🟢 Crítico/AltoSetup inicialQA Automation LeadEstructura uniforme y mantenible.
QA-A-61Archivo de configuración por ambiente (.env / config-<env>.json)🟢 Crítico/AltoSetupQA AutomationManejo urls, credenciales por ambiente sin commits.
QA-A-62Fixtures / data factories🟢 Crítico/AltoDiseño scriptsQA AutomationDatos sintéticos reproducibles.
QA-A-63Selectors / Page Object / API Client abstractions🟢 Crítico/AltoDiseño scriptsQA AutomationDesacoplar locators/cambios UI de la lógica del test.
QA-A-64Integración CI/CD (GitLab CI / Jenkins pipeline stage)🟢 Crítico/AltoPre-releaseQA Automation + DevOpsEjecución automatizada en cada PR y nightly.
QA-A-65Reportes Allure / ReportPortal🟡 AltoEjecuciónQA AutomationReportes unificados, historial, trends, flaky detection.
QA-A-66Registro de casos Flaky + plan de remediación🟡 AltoContinuoQA AutomationMantener automation credibility (meta < 2 % flaky).

3. Ejemplo de Tabla RTM mínimo​

ID RequisitoTítulo RequisitoIDs Caso PruebaÚltima EjecuciónEstadoDefectos Asociados
REQ-001Crear OC en Oracle FusionTC-PO-001, TC-PO-002, TC-PO-003SIT 1.3.0Pass—
REQ-002Idempotencia POST /purchase-ordersTC-PO-IDEM-001 .. TC-PO-IDEM-004SIT 1.3.0Pass—
REQ-003Reintento automático y DLQTC-PO-RTY-001 .. TC-PO-RTY-006SIT 1.3.0Fail (2 cases)DEF-782, DEF-783
REQ-004Tiempo respuesta P95 ≤ 500 ms en GET statusPERF-002Perf 1.3.0Pass—

4. Plantilla mínima de Plan de Pruebas (Test Plan)​

# Plan de Pruebas — <Proyecto> v<version>

## 1. Alcance
- In scope: ...
- Out of scope: ...
- Nivel criticidad: [Crítico / Alto / Medio / Bajo]

## 2. Objetivos de Calidad
- Funcionalidad: % cobertura requisitos; % casos pass
- NFR: Performance (P95, throughput), Seguridad (sin C/H sin aceptar), Accesibilidad (si aplica)

## 3. Estrategia por Nivel de Prueba
- Unitarias (responsable Dev, cobertura mínima X %)
- Integración / API (herramienta, dueño)
- E2E / UI (herramienta, casos prioritarios)
- Datos / Batch / ETL (si aplica)
- No Funcionales: Performance, Seguridad, Resiliencia, UX

## 4. Ambientes
| Ambiente | URL | Versión esperada | Datos | Responsable disponibilidad |
|---|---|---|---|---|

## 5. Roles y Responsabilidades
Tabla: nombre, rol, responsabilidad.

## 6. Cronograma y Entregables
Hitos: inicio de ejecución SIT, fin SIT, pase a UAT, fin UAT, GoLive.

## 7. Estrategia Datos de Prueba
- Semillas, generadores, masking, limpieza.

## 8. Riesgos y Contingencias
Matriz de riesgos QA.

## 9. Criterios de Entrada / Salida por Fase
DoD por cada fase.

## 10. Herramientas y Repositorio de Artefactos
- Ruta de carpeta docs/qa/.
- Credenciales y accesos.

## 11. Aprobaciones
Firmas (QA Lead, Arquitecto, Product Owner, Dev Lead).