L Luna Labs · Soporte
Cumplimiento regulatorio

Preparar una auditoría COFEPRIS / NOM-004

Qué evidencia genera Luna Labs automáticamente, cómo exportarla y qué mostrar al inspector para demostrar cumplimiento sin estrés.

Equipo Luna Labs 7 min de lectura Responsable

En resumen

Luna Labs genera evidencia de cumplimiento NOM-004 de forma automática: bitácora inmutable, cegado de pacientes, y trazabilidad completa de cada orden. Antes de una auditoría, exporta la bitácora en CSV, verifica que tus plantillas de reporte incluyan los datos requeridos y ten a la mano los PDFs de órdenes liberadas recientes.

Por qué importa

COFEPRIS puede auditar tu laboratorio en cualquier momento. La NOM-004-SSA3-2012 exige que el expediente clínico sea trazable, íntegro y confidencial. Un sistema que no puede demostrar quién hizo qué, cuándo y con qué resultado puede significar una observación o, peor, una sanción.

Luna Labs está diseñado para que la evidencia de cumplimiento se genere sola — sin que tu equipo tenga que hacer nada extra.

Qué evidencia genera Luna Labs

Cada acción relevante se registra automáticamente:

EvidenciaDónde se generaRelevancia NOM-004
Bitácora de auditoríaAutomática en cada acciónTrazabilidad e integridad del expediente
Cegado de pacientesArquitectura del sistema (5 capas)Confidencialidad del expediente
Registro de desbloqueoAuditoría con motivo obligatorioControl de acceso a datos sensibles
PDF de resultados liberadosAl liberar cada ordenReporte firmado y fechado
Historial de estado de ordenBitácora (pending → released)Flujo documentado del proceso analítico
Identificación del analistaSesión autenticada, registrada en bitácoraResponsabilidad individual

Checklist pre-auditoría

Revisa estos puntos al menos una semana antes de una auditoría programada (o periódicamente si no tienes fecha):

  1. 1

    Verifica los datos de tu clínica

    En Configuración › Clínica, confirma que el nombre, RFC, dirección, teléfono y datos del responsable sanitario estén correctos y actualizados. Estos datos aparecen en cada reporte PDF.

  2. 2

    Revisa la plantilla de reporte

    Abre Plantillas y genera una vista previa. Confirma que aparezcan: logo, nombre del laboratorio, dirección, cédula profesional del responsable y firma. Estos son requisitos mínimos de NOM-004.

  3. 3

    Exporta la bitácora de auditoría

    Ve a Auditoría, filtra por el rango de fechas que pueda cubrir la auditoría y haz clic en Exportar CSV. Guarda el archivo.

  4. 4

    Revisa órdenes recientes

    Abre 2 o 3 órdenes liberadas recientes. Confirma que el PDF se genera correctamente y que los valores de referencia están actualizados.

  5. 5

    Confirma que todos los usuarios tienen el rol correcto

    En Usuarios, verifica que los analistas no tengan rol de responsable y viceversa. La separación de roles es parte del cumplimiento.

Exportar la bitácora

La bitácora de auditoría es tu herramienta más importante ante un inspector. Es un registro inmutable — ni siquiera el responsable puede modificarlo o borrarlo.

Para exportarla:

  1. Ve a Auditoría en el menú lateral.
  2. Usa los filtros de fecha para seleccionar el periodo relevante.
  3. Haz clic en Exportar CSV.
  4. El archivo incluye: fecha/hora, usuario, acción, folio de la orden y detalles adicionales.
Tip: exporta la bitácora mensualmente y guárdala en un respaldo externo. Así siempre tendrás un archivo histórico disponible, incluso sin acceso al sistema.

Qué mostrar al inspector

Cuando el inspector esté frente a ti, estos son los puntos que puedes demostrar directamente en Luna Labs:

  • Confidencialidad: inicia sesión con una cuenta de analista. El inspector verá que no hay nombres de pacientes visibles — solo folio, edad, sexo y tipo de muestra. Explica que el cegado opera en 5 capas independientes.
  • Trazabilidad: abre la bitácora y filtra por un folio específico. Se ve el ciclo completo: creación, recepción de muestra, captura de resultados, envío a revisión, liberación.
  • Integridad: muestra que la bitácora no tiene botones de editar ni borrar. Es de solo lectura por diseño — los permisos de escritura están revocados a nivel de base de datos.
  • Reporte firmado: abre una orden liberada y descarga el PDF. Señala el logo, los datos del laboratorio, la cédula y la firma del responsable.
  • Control de acceso: muestra la lista de usuarios con sus roles. Si el inspector pregunta por desbloqueos, filtra la bitácora por "unmask" para ver cada evento con su motivo registrado.

Errores comunes

No dejes órdenes de prueba sin marcar. Si usaste el sistema para pruebas durante la configuración inicial, esas órdenes quedan en la bitácora. No es un problema (la bitácora no se borra), pero usa folios claramente identificables como "TEST-001" para evitar confusiones.
  • Plantilla sin firma: si no subiste la firma escaneada del responsable, el reporte PDF saldrá sin ella. Esto puede ser una observación.
  • Valores de referencia desactualizados: si cambiaste de reactivo o metodología, actualiza los rangos en el catálogo. Un reporte con rangos incorrectos es un riesgo.
  • Usuarios inactivos sin revocar: si un analista dejó de trabajar en el laboratorio, desactiva su cuenta. Un usuario activo que ya no trabaja ahí es una observación de control de acceso.