En resumen
Luna Labs genera evidencia de cumplimiento NOM-004 de forma automática: bitácora inmutable, cegado de pacientes, y trazabilidad completa de cada orden. Antes de una auditoría, exporta la bitácora en CSV, verifica que tus plantillas de reporte incluyan los datos requeridos y ten a la mano los PDFs de órdenes liberadas recientes.
Por qué importa
COFEPRIS puede auditar tu laboratorio en cualquier momento. La NOM-004-SSA3-2012 exige que el expediente clínico sea trazable, íntegro y confidencial. Un sistema que no puede demostrar quién hizo qué, cuándo y con qué resultado puede significar una observación o, peor, una sanción.
Luna Labs está diseñado para que la evidencia de cumplimiento se genere sola — sin que tu equipo tenga que hacer nada extra.
Qué evidencia genera Luna Labs
Cada acción relevante se registra automáticamente:
| Evidencia | Dónde se genera | Relevancia NOM-004 |
|---|---|---|
| Bitácora de auditoría | Automática en cada acción | Trazabilidad e integridad del expediente |
| Cegado de pacientes | Arquitectura del sistema (5 capas) | Confidencialidad del expediente |
| Registro de desbloqueo | Auditoría con motivo obligatorio | Control de acceso a datos sensibles |
| PDF de resultados liberados | Al liberar cada orden | Reporte firmado y fechado |
| Historial de estado de orden | Bitácora (pending → released) | Flujo documentado del proceso analítico |
| Identificación del analista | Sesión autenticada, registrada en bitácora | Responsabilidad individual |
Checklist pre-auditoría
Revisa estos puntos al menos una semana antes de una auditoría programada (o periódicamente si no tienes fecha):
-
1
Verifica los datos de tu clínica
En Configuración › Clínica, confirma que el nombre, RFC, dirección, teléfono y datos del responsable sanitario estén correctos y actualizados. Estos datos aparecen en cada reporte PDF.
-
2
Revisa la plantilla de reporte
Abre Plantillas y genera una vista previa. Confirma que aparezcan: logo, nombre del laboratorio, dirección, cédula profesional del responsable y firma. Estos son requisitos mínimos de NOM-004.
-
3
Exporta la bitácora de auditoría
Ve a Auditoría, filtra por el rango de fechas que pueda cubrir la auditoría y haz clic en Exportar CSV. Guarda el archivo.
-
4
Revisa órdenes recientes
Abre 2 o 3 órdenes liberadas recientes. Confirma que el PDF se genera correctamente y que los valores de referencia están actualizados.
-
5
Confirma que todos los usuarios tienen el rol correcto
En Usuarios, verifica que los analistas no tengan rol de responsable y viceversa. La separación de roles es parte del cumplimiento.
Exportar la bitácora
La bitácora de auditoría es tu herramienta más importante ante un inspector. Es un registro inmutable — ni siquiera el responsable puede modificarlo o borrarlo.
Para exportarla:
- Ve a Auditoría en el menú lateral.
- Usa los filtros de fecha para seleccionar el periodo relevante.
- Haz clic en Exportar CSV.
- El archivo incluye: fecha/hora, usuario, acción, folio de la orden y detalles adicionales.
Qué mostrar al inspector
Cuando el inspector esté frente a ti, estos son los puntos que puedes demostrar directamente en Luna Labs:
- Confidencialidad: inicia sesión con una cuenta de analista. El inspector verá que no hay nombres de pacientes visibles — solo folio, edad, sexo y tipo de muestra. Explica que el cegado opera en 5 capas independientes.
- Trazabilidad: abre la bitácora y filtra por un folio específico. Se ve el ciclo completo: creación, recepción de muestra, captura de resultados, envío a revisión, liberación.
- Integridad: muestra que la bitácora no tiene botones de editar ni borrar. Es de solo lectura por diseño — los permisos de escritura están revocados a nivel de base de datos.
- Reporte firmado: abre una orden liberada y descarga el PDF. Señala el logo, los datos del laboratorio, la cédula y la firma del responsable.
- Control de acceso: muestra la lista de usuarios con sus roles. Si el inspector pregunta por desbloqueos, filtra la bitácora por "unmask" para ver cada evento con su motivo registrado.
Errores comunes
- Plantilla sin firma: si no subiste la firma escaneada del responsable, el reporte PDF saldrá sin ella. Esto puede ser una observación.
- Valores de referencia desactualizados: si cambiaste de reactivo o metodología, actualiza los rangos en el catálogo. Un reporte con rangos incorrectos es un riesgo.
- Usuarios inactivos sin revocar: si un analista dejó de trabajar en el laboratorio, desactiva su cuenta. Un usuario activo que ya no trabaja ahí es una observación de control de acceso.